auditpol remove

Gilt für: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

Der Befehl "auditpol remove" entfernt die Benutzerüberwachungsrichtlinie für ein angegebenes Konto oder alle Konten.

Zum Ausführen von Entfernungsvorgängen für die benutzerspezifische Richtlinie müssen Sie über Schreibberechtigungen oder Vollzugriff für dieses Objekt verfügen, die in der Sicherheitsbeschreibung festgelegt sind. Sie können auch Entfernungsvorgänge durchführen, wenn Sie über das Benutzerrecht Überwachungs- und Sicherheitsprotokoll verwalten (SeSecurityPrivilege) verfügen. Dieses Recht ermöglicht jedoch Zugriffe, die zum Ausführen der gesamten Entfernungsvorgänge nicht erforderlich sind.

Syntax

auditpol /remove [/user[:<username>|<{SID}>]]
[/allusers]

Parameters

Parameter Description
/user Gibt den Sicherheitsbezeichner (SID) oder den Benutzernamen für den Benutzer an, für den die Überwachungsrichtlinie pro Benutzer gelöscht werden soll.
/allusers Entfernt die Benutzerüberwachungsrichtlinie für alle Benutzer.
/? Zeigt hilfe an der Eingabeaufforderung an.

Examples

Um die Benutzerüberwachungsrichtlinie für benutzerspezifische mikedan nach Namen zu entfernen, geben Sie Folgendes ein:

auditpol /remove /user:mikedan

Um die Benutzerüberwachungsrichtlinie für benutzerspezifische mikedan nach SID zu entfernen, geben Sie Folgendes ein:

auditpol /remove /user:{S-1-5-21-397123471-12346959}

Um die Benutzerüberwachungsrichtlinie für alle Benutzer zu entfernen, geben Sie Folgendes ein:

auditpol /remove /allusers