Secedit:analyze Vous permet d’analyser les paramètres systèmes actuels par rapport aux paramètres de référence stockés dans une base de données. Les résultats de l’analyse sont stockés dans une zone séparée de la base de données et peuvent être consultés dans le composant logiciel enfichable Configuration et analyse de la sécurité.
Secedit:configure Vous permet de configurer un système avec des paramètres de sécurité stockés dans une base de données.
Secedit:export Vous permet d’exporter des paramètres de sécurité stockés dans une base de données.
Secedit:generaterollback Vous permet de générer un modèle de restauration par rapport à un modèle de configuration.
Secedit:import Vous permet d’importer un modèle de sécurité dans une base de données afin que les paramètres spécifiés dans le modèle puissent être appliqués à un système ou analysés par rapport à un système.
Secedit:validate Vous permet de valider la syntaxe d’un modèle de sécurité.
Réponse : Recherchez les clés/entrées ci-dessous dans la section [Privilege Rights] du fichier de configuration exporté (vous pouvez les ajouter/modifier facilement avec PowerShell) :
SeLockMemoryPrivilege Verrouiller les pages en mémoire
SeManageVolumePrivilege Effectuer des tâches de maintenance de volume
Une base de sécurité est un groupe de paramètres de configuration recommandés par Microsoft qui explique leur impact en termes de sécurité. Ces paramètres sont basés sur les retours des équipes d’ingénierie de sécurité de Microsoft, des groupes de produits, des partenaires et des clients.