auditpol remove

Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

Команда auditpol удаляет политику аудита для указанной учетной записи или всех учетных записей.

Для выполнения операций удаления в политике для каждого пользователя необходимо иметь разрешения на запись или полный доступ для этого объекта, установленные в дескрипторе безопасности. Операции удаления также можно выполнять, если у вас есть право пользователя Управление журналом аудита и безопасности (SeSecurityPrivilege). Однако это право предоставляет доступ, который не является необходимым для выполнения общих операций удаления .

Syntax

auditpol /remove [/user[:<username>|<{SID}>]]
[/allusers]

Parameters

Parameter Description
/user Указывает идентификатор безопасности (SID) или имя пользователя, для которого требуется удалить политику аудита для каждого пользователя.
/allusers Удаляет политику аудита для каждого пользователя для всех пользователей.
/? Отображает справку в командной строке.

Examples

Чтобы удалить политику аудита для пользователя, mikedan по имени, введите следующее:

auditpol /remove /user:mikedan

Чтобы удалить политику аудита для пользователя, mikedan по идентификатору безопасности, введите следующее:

auditpol /remove /user:{S-1-5-21-397123471-12346959}

Чтобы удалить политику аудита для каждого пользователя для всех пользователей, введите следующее:

auditpol /remove /allusers