структура PROCESS_MITIGATION_CHILD_PROCESS_POLICY (ntddk.h)

Хранит сведения о политике создания дочерних процессов.

Синтаксис

typedef struct _PROCESS_MITIGATION_CHILD_PROCESS_POLICY {
  union {
    ULONG Flags;
    struct {
      ULONG NoChildProcessCreation : 1;
      ULONG AuditNoChildProcessCreation : 1;
      ULONG AllowSecureProcessCreation : 1;
      ULONG ReservedFlags : 29;
    } DUMMYSTRUCTNAME;
  } DUMMYUNIONNAME;
} PROCESS_MITIGATION_CHILD_PROCESS_POLICY, *PPROCESS_MITIGATION_CHILD_PROCESS_POLICY;

Члены

DUMMYUNIONNAME

DUMMYUNIONNAME.Flags

DUMMYUNIONNAME.DUMMYSTRUCTNAME

DUMMYUNIONNAME.DUMMYSTRUCTNAME.NoChildProcessCreation

Если задано значение , процесс не может создать дочерние процессы.

DUMMYUNIONNAME.DUMMYSTRUCTNAME.AuditNoChildProcessCreation

Если задано значение , вызывает создание событий аудита при создании дочерних процессов процессом. Если заданы параметры NoChildProcessCreation и AuditNoChildProcessCreation , noChildProcessCreation имеет приоритет над параметром аудита.

DUMMYUNIONNAME.DUMMYSTRUCTNAME.AllowSecureProcessCreation

Запрещает создание дочерних процессов, если дочерний процесс не является безопасным и если создание было ранее заблокировано. Это позволяет процессу создавать дочерний процесс от имени другого процесса, который сам не может создавать дочерние процессы. См. PROCESS_CREATION_CHILD_PROCESS_OVERRIDE в UpdateProcThreadAttribute.

DUMMYUNIONNAME.DUMMYSTRUCTNAME.ReservedFlags

Зарезервировано.

Требования

Требование Значение
Минимальная версия клиента Windows 10 версии 1709
Минимальная версия сервера Windows Server 2016
Верхняя часть ntddk.h