Função SeAuditingFileOrGlobalEvents (ntifs.h)
A rotina SeAuditingFileOrGlobalEvents determina se eventos de arquivo ou globais estão sendo auditados no momento.
Sintaxe
BOOLEAN SeAuditingFileOrGlobalEvents(
[in] BOOLEAN AccessGranted,
[in] PSECURITY_DESCRIPTOR SecurityDescriptor,
[in] PSECURITY_SUBJECT_CONTEXT SubjectSecurityContext
);
Parâmetros
[in] AccessGranted
Defina como TRUE se a tentativa de acesso tiver sido bem-sucedida, caso contrário, FALSE.
[in] SecurityDescriptor
Ponteiro para o descritor de segurança que protege o objeto que está sendo acessado.
[in] SubjectSecurityContext
Ponteiro para o contexto de segurança capturado do assunto.
Retornar valor
SeAuditingFileOrGlobalEvents retornará TRUE se o arquivo ou eventos globais estiverem sendo auditados, caso contrário, FALSE.
Comentários
Para obter mais informações sobre segurança e controle de acesso, consulte Modelo de segurança do Windows para desenvolvedores de driver e a documentação sobre esses tópicos no SDK do Windows.
Requisitos
Requisito | Valor |
---|---|
Plataforma de Destino | Universal |
Cabeçalho | ntifs.h (inclua Ntifs.h) |
Biblioteca | NtosKrnl.lib |
DLL | NtosKrnl.exe |
IRQL | PASSIVE_LEVEL |
Confira também
Comentários
https://aka.ms/ContentUserFeedback.
Em breve: Ao longo de 2024, eliminaremos os problemas do GitHub como o mecanismo de comentários para conteúdo e o substituiremos por um novo sistema de comentários. Para obter mais informações, consulteEnviar e exibir comentários de