LSA_AUDIT_ACCOUNT_LOGON回呼函式 (ntsecpkg.h)
AuditAccountLogon 函式會產生稽核記錄,代表外部主體名稱與 Windows 帳戶的對應。
語法
LSA_AUDIT_ACCOUNT_LOGON LsaAuditAccountLogon;
NTSTATUS LsaAuditAccountLogon(
[in] ULONG AuditId,
[in] BOOLEAN Success,
[in] PUNICODE_STRING Source,
[in] PUNICODE_STRING ClientName,
[in] PUNICODE_STRING MappedName,
[in] NTSTATUS Status
)
{...}
參數
[in] AuditId
安全性套件定義的訊息識別碼。 此值包含在稽核記錄中。
[in] Success
指定稽核記錄是在登入成功或失敗時產生。
[in] Source
指定登入嘗試來源 的UNICODE_STRING 指標。
[in] ClientName
指定客戶端名稱 UNICODE_STRING 指標。
[in] MappedName
UNICODE_STRING的指標 , 其中包含用戶端名稱所對應的 Windows 帳戶名稱,如果有的話。
[in] Status
NTSTATUS 值,指定發生的任何錯誤。
傳回值
此函式會傳回STATUS_SUCCESS。
備註
AuditAccountLogon 函式的指標可在 SpInitialize 函式收到的LSA_SECPKG_FUNCTION_TABLE結構中使用。
規格需求
需求 | 值 |
---|---|
最低支援的用戶端 | Windows XP [僅限傳統型應用程式] |
最低支援的伺服器 | Windows Server 2003 [僅限桌面應用程式] |
目標平台 | Windows |
標頭 | ntsecpkg.h |