Compartilhar via


auditpol remove

Aplica-se a: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

O comando de remoção de auditpol remove a política de auditoria por usuário para uma conta especificada ou todas as contas.

Para executar operações de remoção na política por usuário , você deve ter permissões de gravação ou controle total para esse objeto definido no descritor de segurança. Você também pode executar operações de remoção se tiver o direito de usuário Gerenciar auditoria e log de segurança (SeSecurityPrivilege). No entanto, esse direito permite o acesso que não é necessário para executar as operações de remoção gerais.

Syntax

auditpol /remove [/user[:<username>|<{SID}>]]
[/allusers]

Parameters

Parameter Description
/user Especifica o SID (identificador de segurança) ou o nome de usuário para o usuário para o qual a política de auditoria por usuário deve ser excluída.
/allusers Remove a política de auditoria por usuário para todos os usuários.
/? Exibe a ajuda no prompt de comando.

Examples

Para remover a política de auditoria por usuário para o usuário mikedan por nome, digite:

auditpol /remove /user:mikedan

Para remover a política de auditoria por usuário para mikedan de usuário por SID, digite:

auditpol /remove /user:{S-1-5-21-397123471-12346959}

Para remover a política de auditoria por usuário para todos os usuários, digite:

auditpol /remove /allusers