Partilhar via


auditpol remove

Aplica-se a: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

O comando auditpol remove remove a política de auditoria por usuário para uma conta especificada ou para todas as contas.

Para executar operações de remoção na política por usuário , você deve ter permissões de Gravação ou Controle Total para esse objeto definidas no descritor de segurança. Você também pode executar operações de remoção se tiver o direito de usuário Gerenciar auditoria e log de segurança (SeSecurityPrivilege). No entanto, esse direito permite o acesso que não é necessário para executar as operações gerais de remoção .

Syntax

auditpol /remove [/user[:<username>|<{SID}>]]
[/allusers]

Parameters

Parameter Description
/user Especifica o identificador de segurança (SID) ou o nome de usuário do usuário para o qual a política de auditoria por usuário deve ser excluída.
/allusers Remove a política de auditoria por usuário para todos os usuários.
/? Exibe a ajuda no prompt de comando.

Examples

Para remover a política de auditoria por usuário para mikedan de usuário por nome, digite:

auditpol /remove /user:mikedan

Para remover a política de auditoria por usuário para mikedan de usuário por SID, digite:

auditpol /remove /user:{S-1-5-21-397123471-12346959}

Para remover a política de auditoria por usuário para todos os usuários, digite:

auditpol /remove /allusers