SeAuditingFileEvents 関数 (ntifs.h)

SeAuditingFileEvents ルーチンは、ファイルを開くイベントが現在監査されているかどうかを判断します。

構文

BOOLEAN SeAuditingFileEvents(
  [in] BOOLEAN              AccessGranted,
  [in] PSECURITY_DESCRIPTOR SecurityDescriptor
);

パラメーター

[in] AccessGranted

アクセス試行が成功した場合は TRUE 、それ以外の場合は FALSE に設定します。

[in] SecurityDescriptor

このパラメーターは無視されます。

戻り値

SeAuditingFileEvents は、ファイルを開くイベントが現在監査されている場合は TRUE を返し、それ以外の場合は FALSE を 返します。

注釈

セキュリティとアクセス制御の詳細については、 ドライバー開発者向けの Windows セキュリティ モデル と、Windows SDK のこれらのトピックに関するドキュメントを参照してください。

要件

要件
対象プラットフォーム ユニバーサル
Header ntifs.h (Ntifs.h を含む)
Library NtosKrnl.lib
[DLL] NtosKrnl.exe
IRQL PASSIVE_LEVEL

関連項目

SECURITY_DESCRIPTOR

SeAuditingFileOrGlobalEvents

SeDeleteObjectAuditAlarm

SeOpenObjectAuditAlarm

SeOpenObjectForDeleteAuditAlarm