SeAuditingFileEvents-Funktion (ntifs.h)

Die SeAuditingFileEvents-Routine bestimmt, ob Ereignisse zum Öffnen von Dateien derzeit überwacht werden.

Syntax

BOOLEAN SeAuditingFileEvents(
  [in] BOOLEAN              AccessGranted,
  [in] PSECURITY_DESCRIPTOR SecurityDescriptor
);

Parameter

[in] AccessGranted

Legen Sie auf TRUE fest, wenn der Zugriffsversuch erfolgreich war, andernfalls FALSE .

[in] SecurityDescriptor

Konvertiert die Zeichenfolgendarstellung einer Zahl in einem angegebenen Stil und einem kulturspezifischen Format in die entsprechende 32-Bit-Ganzzahl mit Vorzeichen.

Rückgabewert

SeAuditingFileEvents gibt TRUE zurück, wenn Ereignisse zum Öffnen von Dateien derzeit überwacht werden, andernfalls FALSE .

Hinweise

Weitere Informationen zur Sicherheit und Zugriffssteuerung finden Sie unter Windows-Sicherheitsmodell für Treiberentwickler und in der Dokumentation zu diesen Themen im Windows SDK.

Anforderungen

Anforderung Wert
Zielplattform Universell
Header ntifs.h (include Ntifs.h)
Bibliothek NtosKrnl.lib
DLL NtosKrnl.exe
IRQL PASSIVE_LEVEL

Weitere Informationen

SECURITY_DESCRIPTOR

SeAuditingFileOrGlobalEvents

SeDeleteObjectAuditAlarm

SeOpenObjectAuditAlarm

SeOpenObjectForDeleteAuditAlarm