auditpol resourceSACL
設定全域資源系統存取控制清單 (SACL)。
若要執行 resourceSACL 操作,您必須對安全描述符中設定的該物件具有寫入或完全控制權限。 如果您具有管理稽核和安全性日誌 (SeSecurityPrivilege) 使用者權限,您也可以執行 resourcesSACL 操作。
語法
auditpol /resourceSACL
[/set /type:<resource> [/success] [/failure] /user:<user> [/access:<access flags>]]
[/remove /type:<resource> /user:<user> [/type:<resource>]]
[/clear [/type:<resource>]]
[/view [/user:<user>] [/type:<resource>]]
參數
參數 | 描述 |
---|---|
/set | 為指定資源類型的資源 SACL 新增條目或更新現有條目。 |
/remove | 刪除全域物件存取稽核清單中給定使用者的所有項目。 |
/clear | 從全域物件存取稽核清單中刪除所有條目。 |
/view | 列出資源 SACL 中的全域物件存取稽核條目。 使用者和資源類型是可選的。 |
?? | 在命令提示字元顯示說明。 |
引數
Argument | 描述 |
---|---|
/type | 正在配置物件存取稽核的資源。 支援的、區分大小寫的參數值是 File(對於目錄和檔案)和 Key(對於註冊表項)。 |
/success | 指定成功審核。 |
/failure | 指定失敗審核。 |
/user | 採用以下形式之一指定使用者:
|
/access | 指定可以透過以下方式指定的權限遮罩: 泛型存取權限,包括:
檔案的存取權限,包括:
註冊表項的存取權限,包括:
例如: 表示存取遮罩的十六進位值(例如 0x1200a9) 當使用不屬於安全描述符定義語言 (SDDL) 標準的特定於資源的位元遮罩時,這非常有用。 如果省略,則使用完全存取權限。 |
範例
若要設定全域資源 SACL 以稽核使用者對註冊碼的成功存取嘗試:
auditpol /resourceSACL /set /type:Key /user:MYDOMAIN\myuser /success
若要設定全域資源 SACL 以稽核使用者對檔案或資料夾執行泛型讀取和寫入功能的成功和失敗嘗試:
auditpol /resourceSACL /set /type:File /user:MYDOMAIN\myuser /success /failure /access:FRFW
若要刪除檔案或資料夾的所有全域資源 SACL 條目:
auditpol /resourceSACL /type:File /clear
若要從檔案或資料夾中刪除特定使用者的所有全域資源 SACL 條目:
auditpol /resourceSACL /remove /type:File /user:{S-1-5-21-56248481-1302087933-1644394174-1001}
列出在檔案或資料夾上設定的全域物件存取稽核條目:
auditpol /resourceSACL /type:File /view
列出在文件或資料夾上設定的特定使用者的全域物件存取稽核條目:
auditpol /resourceSACL /type:File /view /user:MYDOMAIN\myuser