AuditComputeEffectivePolicyByToken 函式 (ntsecapi.h)

AuditComputeEffectivePolicyByToken 函式會針對與指定令牌相關聯的安全性主體,計算一或多個子類別的有效審核策略。 函式會藉由結合系統審核策略與每個用戶原則,來計算有效的審核策略。

語法

BOOLEAN AuditComputeEffectivePolicyByToken(
  [in]  HANDLE                    hTokenHandle,
  [in]  const GUID                *pSubCategoryGuids,
  [in]  ULONG                     dwPolicyCount,
  [out] PAUDIT_POLICY_INFORMATION *ppAuditPolicy
);

參數

[in] hTokenHandle

與主體相關聯的存取令牌句柄,用於計算有效的審核策略。 令牌必須已以 TOKEN_QUERY 存取權開啟。 目前不支援群組 SID 的個別用戶原則。

[in] pSubCategoryGuids

GUID 值陣列的指標,指定要計算有效審核策略的子類別。 如需已定義子類別的清單,請參閱 稽核常數

[in] dwPolicyCount

pSubCategoryGuidsppAuditPolicy陣列中的每個元素數目。

[out] ppAuditPolicy

單一緩衝區的指標,其中包含 AUDIT_POLICY_INFORMATION 結構和結構本身的指標陣列。 AUDIT_POLICY_INFORMATION結構會為 pSubCategoryGuids 陣列所指定的子類別指定有效的審核策略。

當您完成使用此緩衝區時,請呼叫 AuditFree 函式來釋放該緩衝區。

傳回值

如果函式成功,則會傳回 TRUE

如果函式失敗,則會傳回 FALSE。 若要取得擴充的錯誤資訊,請呼叫 GetLastErrorGetLastError 可能會傳回 WinError.h 中定義的下列其中一個錯誤碼。

傳回碼/值 Description
ERROR_ACCESS_DENIED
5
呼叫端沒有呼叫此函式所需的許可權或訪問許可權。
ERROR_INVALID_PARAMETER
87
一或多個參數無效。
ERROR_FILE_NOT_FOUND
2 (0x2)
pSid 參數所指定的主體沒有個別使用者稽核原則。

備註

若要成功呼叫此函式,呼叫端必須具有 SeSecurityPrivilege 或同時具有稽核安全性物件的AUDIT_QUERY_SYSTEM_POLICYAUDIT_QUERY_USER_POLICY存取權。

規格需求

需求
最低支援的用戶端 Windows Vista [僅限傳統型應用程式]
最低支援的伺服器 Windows Server 2008 [僅限傳統型應用程式]
目標平台 Windows
標頭 ntsecapi.h
程式庫 Advapi32.lib
Dll Advapi32.dll