estructura PROCESS_MITIGATION_CHILD_PROCESS_POLICY (ntddk.h)

Almacena información de directiva sobre la creación de procesos secundarios.

Sintaxis

typedef struct _PROCESS_MITIGATION_CHILD_PROCESS_POLICY {
  union {
    ULONG Flags;
    struct {
      ULONG NoChildProcessCreation : 1;
      ULONG AuditNoChildProcessCreation : 1;
      ULONG AllowSecureProcessCreation : 1;
      ULONG ReservedFlags : 29;
    } DUMMYSTRUCTNAME;
  } DUMMYUNIONNAME;
} PROCESS_MITIGATION_CHILD_PROCESS_POLICY, *PPROCESS_MITIGATION_CHILD_PROCESS_POLICY;

Miembros

DUMMYUNIONNAME

DUMMYUNIONNAME.Flags

DUMMYUNIONNAME.DUMMYSTRUCTNAME

DUMMYUNIONNAME.DUMMYSTRUCTNAME.NoChildProcessCreation

Si se establece, el proceso no puede crear procesos secundarios.

DUMMYUNIONNAME.DUMMYSTRUCTNAME.AuditNoChildProcessCreation

Si se establece, hace que los eventos de auditoría se generen cuando el proceso crea procesos secundarios. Si se establecen NoChildProcessCreation y AuditNoChildProcessCreation , NoChildProcessCreation tiene prioridad sobre la configuración de auditoría.

DUMMYUNIONNAME.DUMMYSTRUCTNAME.AllowSecureProcessCreation

Deniega la creación de procesos secundarios a menos que el proceso secundario sea un proceso seguro y si la creación se bloqueó anteriormente. Permite que un proceso genere un proceso secundario en nombre de otro proceso que no pueda crear procesos secundarios. Consulte PROCESS_CREATION_CHILD_PROCESS_OVERRIDE en UpdateProcThreadAttribute.

DUMMYUNIONNAME.DUMMYSTRUCTNAME.ReservedFlags

Reservado.

Requisitos

Requisito Value
Cliente mínimo compatible Windows 10, versión 1709
Servidor mínimo compatible Windows Server 2016
Encabezado ntddk.h