Freigeben über


SeAuditingFileOrGlobalEvents-Funktion (ntifs.h)

Die SeAuditingFileOrGlobalEvents Routine bestimmt, ob Datei- oder globale Ereignisse derzeit überwacht werden.

Syntax

BOOLEAN SeAuditingFileOrGlobalEvents(
  [in] BOOLEAN                   AccessGranted,
  [in] PSECURITY_DESCRIPTOR      SecurityDescriptor,
  [in] PSECURITY_SUBJECT_CONTEXT SubjectSecurityContext
);

Parameter

[in] AccessGranted

Auf TRUE festgelegt, wenn der Zugriffsversuch erfolgreich war, andernfalls FALSE.

[in] SecurityDescriptor

Zeigen Sie auf den Sicherheitsdeskriptor, der das Objekt schützt, auf das zugegriffen wird.

[in] SubjectSecurityContext

Zeigen Sie auf den erfassten Sicherheitskontext des Betreffs.

Rückgabewert

SeAuditingFileOrGlobalEvents TRUE zurück, wenn Datei- oder globale Ereignisse derzeit überwacht werden, andernfalls FALSE.

Bemerkungen

Weitere Informationen zur Sicherheits- und Zugriffssteuerung finden Sie unter Windows-Sicherheitsmodell für Treiberentwickler und die Dokumentation zu diesen Themen im Windows SDK.

Anforderungen

Anforderung Wert
Zielplattform- Universal
Header- ntifs.h (einschließlich Ntifs.h)
Library NtosKrnl.lib
DLL- NtosKrnl.exe
IRQL- PASSIVE_LEVEL

Siehe auch

SECURITY_DESCRIPTOR

SECURITY_SUBJECT_CONTEXT

SeAuditingFileEvents

SeDeleteObjectAuditAlarm

SeOpenObjectAuditAlarm

SeOpenObjectForDeleteAuditAlarm