SeAuditingFileOrGlobalEvents-Funktion (ntifs.h)
Die SeAuditingFileOrGlobalEvents Routine bestimmt, ob Datei- oder globale Ereignisse derzeit überwacht werden.
Syntax
BOOLEAN SeAuditingFileOrGlobalEvents(
[in] BOOLEAN AccessGranted,
[in] PSECURITY_DESCRIPTOR SecurityDescriptor,
[in] PSECURITY_SUBJECT_CONTEXT SubjectSecurityContext
);
Parameter
[in] AccessGranted
Auf TRUE festgelegt, wenn der Zugriffsversuch erfolgreich war, andernfalls FALSE.
[in] SecurityDescriptor
Zeigen Sie auf den Sicherheitsdeskriptor, der das Objekt schützt, auf das zugegriffen wird.
[in] SubjectSecurityContext
Zeigen Sie auf den erfassten Sicherheitskontext des Betreffs.
Rückgabewert
SeAuditingFileOrGlobalEvents TRUE zurück, wenn Datei- oder globale Ereignisse derzeit überwacht werden, andernfalls FALSE.
Bemerkungen
Weitere Informationen zur Sicherheits- und Zugriffssteuerung finden Sie unter Windows-Sicherheitsmodell für Treiberentwickler und die Dokumentation zu diesen Themen im Windows SDK.
Anforderungen
Anforderung | Wert |
---|---|
Zielplattform- | Universal |
Header- | ntifs.h (einschließlich Ntifs.h) |
Library | NtosKrnl.lib |
DLL- | NtosKrnl.exe |
IRQL- | PASSIVE_LEVEL |