secedit permite exportar la configuración de seguridad local a un fichero .cfg, analizarla y aplicarla a otros equipos. Es la herramienta de referencia para documentar y replicar configuraciones de seguridad en entornos corporativos.
secedit /export /cfg C:\seguridad\config_actual.cfg
secedit /analyze /cfg C:\seguridad\plantilla.cfg /db C:\seg.sdb /log C:\analisis.log
secedit /configure /cfg C:\seguridad\plantilla.cfg /db C:\seg.sdb
auditpol controla qué categorías de eventos de seguridad se registran en el Event Log. Sin auditoría bien configurada, un ataque puede pasar desapercibido.
auditpol /get /category:*
auditpol /set /category:"Logon/Logoff" /success:enable /failure:enable
auditpol /backup /file:C:\auditpol_backup.csv