分享方式:


auditpol restore

適用於:Windows Server 2022、Windows Server 2019、Windows Server 2016、Windows Server 2012 R2、Windows Server 2012

從語法上與 /backup 選項使用的逗號分隔值 (CSV) 檔案格式一致的檔案中還原系統稽核策略設定、所有使用者的每使用者稽核策略設定以及所有稽核選項。

若要對每個使用者系統原則執行還原操作,您必須對安全描述符中設定的該物件具有寫入或完全控制權限。 如果您具有管理稽核和安全性日誌 (SeSecurityPrivilege) 使用者權限,您也可以執行還原操作,這在發生錯誤或惡意攻擊時還原安全描述符時非常有用。

語法

auditpol /restore /file:<filename>

參數

參數 描述
/file 指定應從中復原稽核策略的檔案。 該檔案必須是使用 /backup 選項建立的,或者必須在語法上與 /backup 選項使用的 CSV 檔案格式一致。
/? 在命令提示字元顯示說明。

範例

若要從使用 /backup 命令建立的名為auditpolicy.csv 的檔案中還原系統稽核原則設定、所有使用者的每使用者稽核原則設定以及所有稽核選項,請鍵入:

auditpol /restore /file:c:\auditpolicy.csv