secedit /configure

Permite definir as configurações atuais do sistema usando as configurações de segurança armazenadas em um banco de dados.

Sintaxe

secedit /configure /db <database file name> [/cfg <configuration file name>] [/overwrite] [/areas [securitypolicy | group_mgmt | user_rights | regkeys | filestore | services]] [/log <log file name>] [/quiet]

Parâmetros

Parâmetro Descrição
/db Obrigatórios. Especifica o caminho e o nome do arquivo do banco de dados que contém a configuração armazenada. Se o nome do arquivo especificar um banco de dados que não tenha um modelo de segurança (conforme representado pelo arquivo de configuração) associado a ele, a opção também deverá /cfg <configuration file name> ser especificada.
/cfg Especifica o caminho e o nome do arquivo para o modelo de segurança que será importado para o banco de dados para análise. Essa opção só é válida quando usada com o /db <database file name> parâmetro . Se esse parâmetro também não for especificado, a análise será executada em relação a qualquer configuração já armazenada no banco de dados.
/overwrite Especifica se o modelo de segurança no parâmetro /cfg deve substituir qualquer modelo ou modelo composto armazenado no banco de dados, em vez de aplá-los ao modelo armazenado. Essa opção só é válida quando o /cfg <configuration file name> parâmetro também é usado. Se esse parâmetro também não for especificado, o modelo no parâmetro /cfg será anexado ao modelo armazenado.
/areas Especifica as áreas de segurança a serem aplicadas ao sistema. Se esse parâmetro não for especificado, todas as configurações de segurança definidas no banco de dados serão aplicadas ao sistema. Para configurar várias áreas, separe cada área por um espaço. Há suporte para as seguintes áreas de segurança:
  • Securitypolicy: Política local e política de domínio para o sistema, incluindo políticas de conta, políticas de auditoria, opções de segurança e assim por diante.
  • group_mgmt: Configurações de grupo restritas para todos os grupos especificados no modelo de segurança.
  • user_rights: Direitos de logon do usuário e concessão de privilégios.
  • regkeys: Segurança em chaves do Registro local.
  • filestore: Segurança no armazenamento de arquivos local.
  • Serviços: Segurança para todos os serviços definidos.
/log Especifica o caminho e o nome do arquivo de log a ser usado no processo. Se você não especificar um local de arquivo, o arquivo de log padrão <systemroot>\Documents and Settings\<UserAccount>\My Documents\Security\Logs\<databasename>.log será usado.
/quiet Suprime a saída da tela e do log. Você ainda pode exibir os resultados da análise usando o snap-in Configuração de Segurança e Análise para o Console de Gerenciamento Microsoft (MMC).

Exemplos

Para executar a análise dos parâmetros de segurança no banco de dados de segurança, SecDbContoso.sdbe, em seguida, direcionar a saída para o arquivo SecAnalysisContosoFY11, incluindo prompts para verificar se o comando foi executando corretamente, digite:

secedit /analyze /db C:\Security\FY11\SecDbContoso.sdb /log C:\Security\FY11\SecAnalysisContosoFY11.log

Para incorporar as alterações exigidas pelo processo de análise no arquivo SecContoso.inf e, em seguida, para direcionar a saída para o arquivo existente, SecAnalysisContosoFY11, sem solicitar, digite:

secedit /configure /db C:\Security\FY11\SecDbContoso.sdb /cfg SecContoso.inf /overwrite /log C:\Security\FY11\SecAnalysisContosoFY11.xml /quiet

Referências adicionais