Compartir a través de


Función SeAuditingFileOrGlobalEvents (ntifs.h)

La rutina SeAuditingFileOrGlobalEvents determina si actualmente se auditan los eventos globales o de archivos.

Sintaxis

BOOLEAN SeAuditingFileOrGlobalEvents(
  [in] BOOLEAN                   AccessGranted,
  [in] PSECURITY_DESCRIPTOR      SecurityDescriptor,
  [in] PSECURITY_SUBJECT_CONTEXT SubjectSecurityContext
);

Parámetros

[in] AccessGranted

Establezca en TRUE si el intento de acceso se realizó correctamente; en caso contrario, FALSE.

[in] SecurityDescriptor

Puntero al descriptor de seguridad que protege el objeto al que se accede.

[in] SubjectSecurityContext

Puntero al contexto de seguridad capturado del sujeto.

Valor devuelto

SeAuditingFileOrGlobalEvents devuelve TRUE si los eventos globales o de archivo se están auditando actualmente, FALSE de lo contrario.

Comentarios

Para obtener más información sobre la seguridad y el control de acceso, consulte Modelo de seguridad de Windows para desarrolladores de controladores y la documentación sobre estos temas en Windows SDK.

Requisitos

Requisito Value
Plataforma de destino Universal
Encabezado ntifs.h (incluya Ntifs.h)
Library NtosKrnl.lib
Archivo DLL NtosKrnl.exe
IRQL PASSIVE_LEVEL

Consulte también

SECURITY_DESCRIPTOR

SECURITY_SUBJECT_CONTEXT

SeAuditingFileEvents

SeDeleteObjectAuditAlarm

SeOpenObjectAuditAlarm

SeOpenObjectForDeleteAuditAlarm