Função SeTokenSetNoChildProcessRestricted (ntifs.h)
A rotina SeTokenSetNoChildProcessRestricted define os sinalizadores de TOKEN_NO_CHILD_PROCESS_UNLESS_SECURE ou TOKEN_AUDIT_NO_CHILD_PROCESS no token.
Sintaxe
void SeTokenSetNoChildProcessRestricted(
[in] PACCESS_TOKEN Token,
[in] BOOLEAN UnlessSecure,
[in] BOOLEAN AuditOnly
);
Parâmetros
[in] Token
Especifica um ponteiro para o token de acesso.
[in] UnlessSecure
Um ponteiro para um booliano que indica que a criação segura do processo deve ser sempre habilitada.
[in] AuditOnly
Um ponteiro para um booliano que indica se a mitigação deve ser habilitada no modo somente auditoria.
Retornar valor
Nenhum
Comentários
Observe que ambos os sinalizadores não podem ser definidos ao mesmo tempo e é possível atualizar do modo somente auditoria para o modo de imposição, mas não vice-versa.
Requisitos
Requisito | Valor |
---|---|
Cliente mínimo com suporte | Windows 10, versão 1709. |
Plataforma de Destino | Windows |
Cabeçalho | ntifs.h (inclua Ntifs.h) |
Biblioteca | NtosKrnl.lib |
DLL | NtosKrnl.exe |
Confira também
Comentários
https://aka.ms/ContentUserFeedback.
Em breve: Ao longo de 2024, eliminaremos os problemas do GitHub como o mecanismo de comentários para conteúdo e o substituiremos por um novo sistema de comentários. Para obter mais informações, consulteEnviar e exibir comentários de