iis服务器助手广告广告
返回顶部
首页 > 资讯 > 精选 >如何利用secedit.exe 配置本地审核策略
  • 577
分享到

如何利用secedit.exe 配置本地审核策略

2023-06-08 12:06:39 577人浏览 泡泡鱼
摘要

小编给大家分享一下如何利用secedit.exe 配置本地审核策略,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!代码没什么技术含量,图形化操作转换为命令行而已。

小编给大家分享一下如何利用secedit.exe 配置本地审核策略,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!

代码没什么技术含量,图形化操作转换为命令行而已。
效果图:
如何利用secedit.exe 配置本地审核策略

代码(samtool.bat):

代码如下:


@echo off
if {%1} == {} Goto :help
if {%2} == {} goto :help

if exist SAMTool.sdb erase SAMTool.sdb /q
if exist SAMTool.inf erase SAMTool.inf /q
if exist SAMTool.log erase SAMTool.log /q

if {%1} == {-b} secedit /export /cfg %2 /log SAMTool.log /quiet

if {%1} == {-r} secedit /configure /db SAMTool.sdb /cfg %2 /log SAMTool.log /quiet

if {%1} == {-o} (
 if {%4} == {}       goto :help
 if not {%3} == {-p} goto :help

 echo %4 | findstr "[0-3]" >nul || goto :help

 rem pushd %windir%\system32\
 echo.[version]       >>SAMTool.inf
 echo.signature="$CHICAGO$"    >>SAMTool.inf
 echo.[Event Audit]      >>SAMTool.inf

 echo.%2 | findstr "D" >nul && echo.AuditDSAccess=%4   >>SAMTool.inf
 echo.%2 | findstr "E" >nul && echo.AuditLogonEvents=%4  >>SAMTool.inf
 echo.%2 | findstr "S" >nul && echo.AuditSystemEvents=%4  >>SAMTool.inf
 echo.%2 | findstr "O" >nul && echo.AuditObjectAccess=%4  >>SAMTool.inf
 echo.%2 | findstr "U" >nul && echo.AuditPrivilegeUse=%4  >>SAMTool.inf
 echo.%2 | findstr "C" >nul && echo.AuditPolicyChange=%4  >>SAMTool.inf
 echo.%2 | findstr "L" >nul && echo.AuditAccountLogon=%4  >>SAMTool.inf
 echo.%2 | findstr "M" >nul && echo.AuditAccountManage=%4  >>SAMTool.inf
 echo.%2 | findstr "P" >nul && echo.AuditProcessTracking=%4 >>SAMTool.inf

 if {%2} == {A} (
  echo.AuditDSAccess=%4     >>SAMTool.inf
  echo.AuditLogonEvents=%4    >>SAMTool.inf
  echo.AuditSystemEvents=%4    >>SAMTool.inf
  echo.AuditObjectAccess=%4    >>SAMTool.inf
  echo.AuditPrivilegeUse=%4    >>SAMTool.inf
  echo.AuditPolicyChange=%4    >>SAMTool.inf
  echo.AuditAccountLogon=%4    >>SAMTool.inf
  echo.AuditAccountManage=%4    >>SAMTool.inf
  echo.AuditProcessTracking=%4   >>SAMTool.inf
 )
 secedit /configure /db SAMTool.sdb /cfg SAMTool.inf /log SAMTool.log /quiet
)

if {%3} == {-v} type SAMTool.log
if {%5} == {-v} type SAMTool.log

if exist SAMTool.sdb erase SAMTool.sdb /q
if exist SAMTool.inf erase SAMTool.inf /q
if exist SAMTool.log erase SAMTool.log /q

exit /b

:help
cls
echo.System audit strategy manage tool. (C) Copyright 2013 enun-net.
echo.
echo.Usage: SAMTool -b^|r [drive:][path][filename] -o options -p parameters -v
echo.        
echo.         -b Backup the current configuration, Specifies an INF file.
echo.         -r From an INF file recovery configuration.
echo.         -o options^(Support multiple^):
echo.     D: Directory Service Access
echo.     E: Logon Events
echo.     S: System Events
echo.     O: Object Access
echo.     U: Privilege Use
echo.     C: Policy Change
echo.     L: Account Logon
echo.     M: Account Manage
echo.     P: Process Tracking
echo.     A: All audit
echo.         -p parameters:
echo.     0: Don't audit
echo.     1: Only audit successful
echo.     2: Only audit failure
echo.     3: All audit ^(successful and failure^)
echo.         -v Detailed results.
echo.
echo.Example: SAMTool -o EC -p 0 -v
echo.         SAMTool -b c:\myconfig.inf -v
exit /b
例如:SAMTool -o EC -p 1 -v ,配置审核策略为:审核策略更改(成功),审核登录事件(成功),并显示较详细的输出。

以上是“如何利用secedit.exe 配置本地审核策略”这篇文章的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注编程网精选频道!

--结束END--

本文标题: 如何利用secedit.exe 配置本地审核策略

本文链接: https://www.lsjlt.com/news/254076.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 如何利用secedit.exe 配置本地审核策略
    小编给大家分享一下如何利用secedit.exe 配置本地审核策略,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!代码没什么技术含量,图形化操作转换为命令行而已。 ...
    99+
    2023-06-08
  • secedit.exe本地安全策略命令怎么用
    这篇文章主要为大家展示了“secedit.exe本地安全策略命令怎么用”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“secedit.exe本地安全策略命令怎么用”这篇文章吧。要查看该命令语法,请...
    99+
    2023-06-08
  • win10本地策略组如何打开
    要打开Windows 10本地策略组,可以按照以下步骤操作:1. 在开始菜单中搜索并打开“运行”(或组合键Win + R)。2. 在...
    99+
    2023-09-12
    win10
  • ​Win10本地安全策略如何打开
    要打开Win10本地安全策略,您可以按照以下步骤操作: 打开“运行”对话框。按下Win + R键,或者在开始菜单中搜索并打开“运...
    99+
    2023-10-21
    ​Win10
  • win11本地策略组没了如何解决
    如果在Windows 11中找不到本地策略组(Group Policy Editor),可能是因为你使用的是家庭版或基本版的Wind...
    99+
    2023-10-26
    win11
  • dubbo负载均衡策略如何配置
    Dubbo提供了多种负载均衡策略,可以根据具体的业务需求进行配置。一般情况下,可以在服务提供者和消费者的dubbo配置文件中配置负载...
    99+
    2023-06-13
    dubbo负载均衡策略 负载均衡
  • win10本地组策略编辑器如何打开
    这篇文章主要讲解了“win10本地组策略编辑器如何打开”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“win10本地组策略编辑器如何打开”吧!方法一:直接在搜索框中搜索【组策略】,搜索出结果后...
    99+
    2023-07-01
  • windows7没有本地安全策略如何解决
    在Windows 7中,本地安全策略功能通常是只有Windows 7专业版、企业版和旗舰版才拥有的。如果你使用的是Windows 7...
    99+
    2023-08-29
    windows7
  • win10如何进入本地组策略编辑器
    要进入本地组策略编辑器,可以按照以下步骤操作:1. 打开“开始”菜单,然后在搜索栏中输入“gpedit.msc”。2. 在搜索结果中...
    99+
    2023-10-08
    win10
  • windows本地组策略编辑器如何打开
    这篇“windows本地组策略编辑器如何打开”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“windows本地组策略编辑器如何...
    99+
    2023-07-01
  • Java利用配置重试策略解决超时问题
    目录使用场景示例执行流程配置注意总结在web应用中,由于网络原因或其他不可预测的原因,应用间会出现调用失败的情形,通过配置重试策略可以有效解决外在原因导致的系统故障。 使用场景 微服...
    99+
    2022-11-13
    Java配置重试策略解决超时 Java 重试策略 Java 超时
  • win7系统本地安全策略如何隔离病毒
    这篇文章给大家分享的是有关win7系统本地安全策略如何隔离病毒的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。在Win7系统桌面开始菜单中,打开运行窗口,输入secpol.msc命令并回车,打开本地组安全策略。接着...
    99+
    2023-06-28
  • win10系统没有本地安全策略如何解决
    在某些版本的Windows 10中,本地安全策略可能没有包含在默认安装中。您可以按照以下步骤来解决这个问题:1. 打开“控制面板”。...
    99+
    2023-09-12
    win10
  • 笔记本电脑如何修改组策略隐藏本地磁盘
    这篇文章主要介绍笔记本电脑如何修改组策略隐藏本地磁盘,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!按win+r组合键打开运行窗口,输入“gpedit.msc”。打开本地组策略编辑器,依次展开“用户配置-管理模板-Wi...
    99+
    2023-06-28
  • RHEL6如何配置本地YUM源
    小编给大家分享一下RHEL6如何配置本地YUM源,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!yum,全称“Yellow dog Updater, Modifie...
    99+
    2023-06-27
  • RedHat8如何配置本地yum源
    这篇文章主要为大家展示了“RedHat8如何配置本地yum源”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“RedHat8如何配置本地yum源”这篇文章吧。yum是一个专门为了解决包的依赖关系而存...
    99+
    2023-06-27
  • xp系统如何利用组策略设置用户密码的功能
    今天就跟大家聊聊有关xp系统如何利用组策略设置用户密码的功能,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。  在使用电脑的时候我们经常遇到各种各样的用户问题,如怎么设置用户密码的有效...
    99+
    2023-06-14
  • windows中如何通过本地安全策略中的应用程序控制策略去限制软件运行
    windows中如何通过本地安全策略中的应用程序控制策略去限制软件运行,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。  1、打开控制面板,选择管理工具。如下图所示:  2、...
    99+
    2023-06-14
  • SUSE系统中如何配置用户账号的密码策略
    在SUSE系统中,可以通过修改/etc/login.defs文件来配置用户账号的密码策略。以下是一些常见的密码策略配置选项: PA...
    99+
    2024-03-13
    SUSE
  • 如何利用Vista 组策略解决非常任务
    这篇文章将为大家详细讲解有关如何利用Vista 组策略解决非常任务,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。有人形象地把组策略称为Windows系统中的“大内高手”。与XP相比,Vist...
    99+
    2023-06-14
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作