ユーザー (実行者の有無にかかわらず、スクリプトを実行しているユーザー) に特定のユーザー権利ポリシーが適用されているかどうかを判断しようとしています。secedit /analyzeは実際の設定のみを参照し、グループ メンバーシップによる権限の伝播を無視するため、この場合は役に立ちません。
これらの特権について言及しています: SeTcbPrivilege SeIncreaseQuotaPrivilege
ユーザー (実行者の有無にかかわらず、スクリプトを実行しているユーザー) に特定のユーザー権利ポリシーが適用されているかどうかを判断しようとしています。secedit /analyzeは実際の設定のみを参照し、グループ メンバーシップによる権限の伝播を無視するため、この場合は役に立ちません。
これらの特権について言及しています: SeTcbPrivilege SeIncreaseQuotaPrivilege
SeTcbPrivilegeについてはわかりませんが、この記事を見ると、ユーザーがSeIncreaseQuotaPrivilege特権を持っているかどうかを判断する方法がわかります。基本的には、Windows2000ServerリソースキットからShowpriv.exeを使用する方法について説明しています。
スクリプトを作成する代わりに、Quest のレポーターを使用して、ユーザー権利レポートやその他の多くのセキュリティ レポートを取得できます。
このツールは、セキュリティ コンプライアンス レポートと検出ユーザー権限のために社内で使用しています。