Funzione SeAuditingFileOrGlobalEvents (ntifs.h)

La routine SeAuditingFileOrGlobalEvents determina se vengono attualmente controllati i file o gli eventi globali.

Sintassi

BOOLEAN SeAuditingFileOrGlobalEvents(
  [in] BOOLEAN                   AccessGranted,
  [in] PSECURITY_DESCRIPTOR      SecurityDescriptor,
  [in] PSECURITY_SUBJECT_CONTEXT SubjectSecurityContext
);

Parametri

[in] AccessGranted

Impostare su TRUE se il tentativo di accesso ha avuto esito positivo, FALSE in caso contrario.

[in] SecurityDescriptor

Puntatore al descrittore di sicurezza che protegge l'oggetto a cui si accede.

[in] SubjectSecurityContext

Puntatore al contesto di sicurezza acquisito dell'oggetto.

Valore restituito

SeAuditingFileOrGlobalEvents restituisce TRUE se i file o gli eventi globali sono attualmente controllati, false in caso contrario.

Commenti

Per altre informazioni sul controllo di sicurezza e accesso, vedere Modello di sicurezza di Windows per sviluppatori driver e la documentazione su questi argomenti in Windows SDK.

Requisiti

Requisito Valore
Piattaforma di destinazione Universale
Intestazione ntifs.h (include Ntifs.h)
Libreria NtosKrnl.lib
DLL NtosKrnl.exe
IRQL PASSIVE_LEVEL

Vedi anche

SECURITY_DESCRIPTOR

SECURITY_SUBJECT_CONTEXT

SeAuditingFileEvents

SeDeleteObjectAuditAlarm

SeOpenObjectAuditAlarm

SeOpenObjectForDeleteAuditAlarm