LSA_AUDIT_ACCOUNT_LOGON回呼函式 (ntsecpkg.h)

AuditAccountLogon 函式會產生稽核記錄,代表外部主體名稱與 Windows 帳戶的對應。

語法

LSA_AUDIT_ACCOUNT_LOGON LsaAuditAccountLogon;

NTSTATUS LsaAuditAccountLogon(
  [in] ULONG AuditId,
  [in] BOOLEAN Success,
  [in] PUNICODE_STRING Source,
  [in] PUNICODE_STRING ClientName,
  [in] PUNICODE_STRING MappedName,
  [in] NTSTATUS Status
)
{...}

參數

[in] AuditId

安全性套件定義的訊息識別碼。 此值包含在稽核記錄中。

[in] Success

指定稽核記錄是在登入成功或失敗時產生。

[in] Source

指定登入嘗試來源 的UNICODE_STRING 指標。

[in] ClientName

指定客戶端名稱 UNICODE_STRING 指標。

[in] MappedName

UNICODE_STRING的指標 其中包含用戶端名稱所對應的 Windows 帳戶名稱,如果有的話。

[in] Status

NTSTATUS 值,指定發生的任何錯誤。

傳回值

此函式會傳回STATUS_SUCCESS。

備註

AuditAccountLogon 函式的指標可在 SpInitialize 函式收到的LSA_SECPKG_FUNCTION_TABLE結構中使用。

規格需求

需求
最低支援的用戶端 Windows XP [僅限傳統型應用程式]
最低支援的伺服器 Windows Server 2003 [僅限桌面應用程式]
目標平台 Windows
標頭 ntsecpkg.h

另請參閱

LSA_SECPKG_FUNCTION_TABLE

SpInitialize