Função SeTokenSetNoChildProcessRestricted (ntifs.h)

A rotina SeTokenSetNoChildProcessRestricted define os sinalizadores de TOKEN_NO_CHILD_PROCESS_UNLESS_SECURE ou TOKEN_AUDIT_NO_CHILD_PROCESS no token.

Sintaxe

void SeTokenSetNoChildProcessRestricted(
  [in] PACCESS_TOKEN Token,
  [in] BOOLEAN       UnlessSecure,
  [in] BOOLEAN       AuditOnly
);

Parâmetros

[in] Token

Especifica um ponteiro para o token de acesso.

[in] UnlessSecure

Um ponteiro para um booliano que indica que a criação segura do processo deve ser sempre habilitada.

[in] AuditOnly

Um ponteiro para um booliano que indica se a mitigação deve ser habilitada no modo somente auditoria.

Retornar valor

Nenhum

Comentários

Observe que ambos os sinalizadores não podem ser definidos ao mesmo tempo e é possível atualizar do modo somente auditoria para o modo de imposição, mas não vice-versa.

Requisitos

Requisito Valor
Cliente mínimo com suporte Windows 10, versão 1709.
Plataforma de Destino Windows
Cabeçalho ntifs.h (inclua Ntifs.h)
Biblioteca NtosKrnl.lib
DLL NtosKrnl.exe

Confira também

SeTokenGetNoChildProcessRestricted