使用DOC命令采集windows本地安全策略

獲取本地安全策略,可以通過命令導(dǎo)出,程序讀取文件
secedit /export /cfg d:\policy.cfg /areas USER_RIGHTS
上面是一個例子粤策,格式應(yīng)該是:
secedit /export[/DBFileName] [/mergedpolicy] [/CFG FileName] [/areas Area1 Area2 ...] [/logFileName] [/quiet]
參數(shù)如下:
/db FileName
指定用于配置安全性的數(shù)據(jù)庫型奥。
/mergedpolicy
合并并導(dǎo)出域和本地策略安全性。
/CFG FileName
指定要將設(shè)置導(dǎo)出到的模板倍靡。
/areas Area1 Area2 ...
指定將被導(dǎo)出到模板的安全區(qū)域猴伶。如果沒有指定區(qū)域,則所有區(qū)域都將被導(dǎo)出塌西。每個區(qū)域應(yīng)通過空格分隔他挎。

區(qū)域參數(shù)包含以下幾種:

區(qū)域名稱 描述
SECURITYPOLICY 包括帳戶策略、審核策略雨让、事件日志設(shè)置和安全選項
GROUP_MGMT 包括受限組的配置
USER_RIGHTS 包括用戶權(quán)限分配
REGKEYS 包括注冊表權(quán)限
FILESTORE 包括文件系統(tǒng)權(quán)限
SERVICES 包括系統(tǒng)服務(wù)設(shè)置

secedit /export /cfg d:\securityPolicy.cfg /areas SECURITYPOLICY

/log FileName
指定記錄導(dǎo)出進(jìn)程狀態(tài)的文件雇盖。如果不指定該文件,則采用默認(rèn)設(shè)置記錄到 %windir%\security\logs\scesrv.log栖忠。
/quiet
指定該配置進(jìn)程應(yīng)在不提示用戶的情況下進(jìn)行崔挖。
示例
以下是如何使用該命令的一個示例:
secedit /export /db hisecws.inf /log hisecws.log

賬戶策略贸街,審核策略相關(guān)的內(nèi)容注釋如下:

MinimumPasswordAge = 0  //密碼最短留存期
MaximumPasswordAge = 42 //密碼過期時間
MinimumPasswordLength = 0   //密碼長度最小值
PasswordComplexity = 0  //密碼必須符合復(fù)雜性要求
PasswordHistorySize = 0 //強(qiáng)制密碼歷史 N個記住的密碼
LockoutBadCount = 5 //賬戶鎖定閾值
ResetLockoutCount = 30  //賬戶鎖定時間
LockoutDuration = 30    //復(fù)位賬戶鎖定計數(shù)器
RequireLogonToChangePassword = 0 *下次登錄必須更改密碼
ForceLogoffWhenHourExpire = 0   *強(qiáng)制過期
NewAdministratorName = "Administrator" *管理員賬戶名稱
NewGuestName = "Guest"  *來賓賬戶名稱
ClearTextPassword = 0
LSAAnonymousNameLookup = 0
EnableAdminAccount = 1  //administrator是否禁用
EnableGuestAccount = 0  //guest是否禁用
[Event Audit]
AuditSystemEvents = 3   //審核系統(tǒng)事件 成功、失敗
AuditLogonEvents = 3    //審核登錄事件 成功狸相、失敗
AuditObjectAccess = 3   //審核對象訪問 成功薛匪、失敗
AuditPrivilegeUse = 0   //審核特權(quán)使用 不審核
AuditPolicyChange = 3   //審核策略更改 成功、失敗
AuditAccountManage = 3  //審核賬戶管理 成功脓鹃、失敗
AuditProcessTracking = 2    //審核過程追蹤 失敗
AuditDSAccess = 2   //審核目錄服務(wù)訪問 失敗
AuditAccountLogon = 1 //審核賬號登錄事件 成功

用戶權(quán)限分配策略相關(guān)(部分逸尖,其他的有待大神補(bǔ)充)

SeNetworkLogonRight                           //允許網(wǎng)絡(luò)登入
SeBackupPrivilege 
SeChangeNotifyPrivilege 
SeSystemtimePrivilege
SeCreatePagefilePrivilege                     //創(chuàng)建一個頁面文件
SeDebugPrivilege                              //調(diào)試程序
SeRemoteShutdownPrivilege                     //遠(yuǎn)程強(qiáng)制關(guān)機(jī)
SeAuditPrivilege
SeIncreaseQuotaPrivilege
SeIncreaseBasePriorityPrivilege 
SeLoadDriverPrivilege                         //加載和卸載設(shè)備驅(qū)動程序
SeBatchLogonRight 
SeServiceLogonRight 
SeInteractiveLogonRight                        //本地登錄
SeSecurityPrivilege
SeSystemEnvironmentPrivilege 
SeProfileSingleProcessPrivilege                //配置文件單個進(jìn)程
SeSystemProfilePrivilege 
SeAssignPrimaryTokenPrivilege
SeRestorePrivilege 
SeShutdownPrivilege                           //本地強(qiáng)制關(guān)機(jī)
SeTakeOwnershipPrivilege                     //取得文件或其他對象所有權(quán)
SeDenyNetworkLogonRight = Guest
SeDenyInteractiveLogonRight = Guest
SeUndockPrivilege 
SeManageVolumePrivilege                      //執(zhí)行卷維護(hù)任務(wù)
SeRemoteInteractiveLogonRight                //允許遠(yuǎn)程登錄
SeImpersonatePrivilege 
SeCreateGlobalPrivilege 
SeIncreaseWorkingSetPrivilege 
SeTimeZonePrivilege 
SeCreateSymbolicLinkPrivilege                //創(chuàng)建符號鏈接

至于用戶權(quán)限分配的權(quán)限值,即擁有本權(quán)限的組或用戶瘸右,顯示的則是對應(yīng)的SID娇跟,可以通過前面介紹的SID方法來確定是哪些用戶或組

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市太颤,隨后出現(xiàn)的幾起案子苞俘,更是在濱河造成了極大的恐慌,老刑警劉巖龄章,帶你破解...
    沈念sama閱讀 221,576評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件吃谣,死亡現(xiàn)場離奇詭異,居然都是意外死亡做裙,警方通過查閱死者的電腦和手機(jī)岗憋,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,515評論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來锚贱,“玉大人仔戈,你說我怎么就攤上這事⊥锱福” “怎么了杂穷?”我有些...
    開封第一講書人閱讀 168,017評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長卦绣。 經(jīng)常有香客問我耐量,道長聂薪,這世上最難降的妖魔是什么桩盲? 我笑而不...
    開封第一講書人閱讀 59,626評論 1 296
  • 正文 為了忘掉前任,我火速辦了婚禮胯盯,結(jié)果婚禮上溅漾,老公的妹妹穿的比我還像新娘山叮。我一直安慰自己,他們只是感情好添履,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,625評論 6 397
  • 文/花漫 我一把揭開白布屁倔。 她就那樣靜靜地躺著,像睡著了一般暮胧。 火紅的嫁衣襯著肌膚如雪锐借。 梳的紋絲不亂的頭發(fā)上问麸,一...
    開封第一講書人閱讀 52,255評論 1 308
  • 那天,我揣著相機(jī)與錄音钞翔,去河邊找鬼严卖。 笑死,一個胖子當(dāng)著我的面吹牛布轿,可吹牛的內(nèi)容都是我干的哮笆。 我是一名探鬼主播,決...
    沈念sama閱讀 40,825評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼汰扭,長吁一口氣:“原來是場噩夢啊……” “哼稠肘!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起萝毛,我...
    開封第一講書人閱讀 39,729評論 0 276
  • 序言:老撾萬榮一對情侶失蹤启具,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后珊泳,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,271評論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡拷沸,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,363評論 3 340
  • 正文 我和宋清朗相戀三年色查,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片撞芍。...
    茶點(diǎn)故事閱讀 40,498評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡秧了,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出序无,到底是詐尸還是另有隱情验毡,我是刑警寧澤,帶...
    沈念sama閱讀 36,183評論 5 350
  • 正文 年R本政府宣布帝嗡,位于F島的核電站晶通,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏哟玷。R本人自食惡果不足惜狮辽,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,867評論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望巢寡。 院中可真熱鬧喉脖,春花似錦、人聲如沸抑月。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,338評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽谦絮。三九已至题诵,卻和暖如春洁仗,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背仇轻。 一陣腳步聲響...
    開封第一講書人閱讀 33,458評論 1 272
  • 我被黑心中介騙來泰國打工京痢, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人篷店。 一個月前我還...
    沈念sama閱讀 48,906評論 3 376
  • 正文 我出身青樓祭椰,卻偏偏與公主長得像,于是被迫代替她去往敵國和親疲陕。 傳聞我的和親對象是個殘疾皇子方淤,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,507評論 2 359

推薦閱讀更多精彩內(nèi)容

  • 批處理修改本地安全策略中的:拒絕從網(wǎng)絡(luò)訪問計算機(jī),將里面的Guest刪除蹄殃。 參考:http://www.cnblo...
    禾白小三飄閱讀 26,083評論 0 2
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理携茂,服務(wù)發(fā)現(xiàn),斷路器诅岩,智...
    卡卡羅2017閱讀 134,699評論 18 139
  • ORA-00001: 違反唯一約束條件 (.) 錯誤說明:當(dāng)在唯一索引所對應(yīng)的列上鍵入重復(fù)值時讳苦,會觸發(fā)此異常。 O...
    我想起個好名字閱讀 5,334評論 0 9
  • 最近G20峰會在杭州召開吩谦,咱黃山人民為了號召支持杭州城舉辦G20峰會鸳谜,來了一個全黃山市景區(qū)對所有的杭州市民全部免費(fèi)...
    度人自度閱讀 279評論 0 1
  • 單詞 これ這 それ那 あれ那 この。式廷。咐扭。這 その。滑废。蝗肪。那 あの。蠕趁。薛闪。那 本(ほん)書本,書籍 辭書(じしょ)詞典 ...
    悶油瓶小張閱讀 556評論 0 0