Freigeben über


SeDeleteObjectAuditAlarm-Funktion (ntifs.h)

Die SeDeleteObjectAuditAlarm- Routine generiert Überwachungs- und Alarmmeldungen für ein Objekt, das zum Löschen markiert ist.

Syntax

void SeDeleteObjectAuditAlarm(
  [in] PVOID  Object,
  [in] HANDLE Handle
);

Parameter

[in] Object

Adresse des Objekts.

[in] Handle

Ein eindeutiger 32-Bit-Wert, der das Handle des Clients für das Objekt darstellt.

Rückgabewert

Nichts

Bemerkungen

Aufrufer von SeDeleteObjectAuditAlarm müssen SeAuditPrivilege aktiviert sein. Der Test für diese Berechtigung wird immer mit dem primären Token des aufrufenden Prozesses ausgeführt, sodass der aufrufende Prozess den Identitätswechsel eines Clients ermöglicht.

Weitere Informationen zur Sicherheits- und Zugriffssteuerung finden Sie unter Windows-Sicherheitsmodell für Treiberentwickler und die Dokumentation zu diesen Themen im Windows SDK.

Anforderungen

Anforderung Wert
Zielplattform- Universal
Header- ntifs.h (einschließlich Ntifs.h)
Library NtosKrnl.lib
DLL- NtosKrnl.exe
IRQL- PASSIVE_LEVEL

Siehe auch

SeAuditingFileEvents

SeAuditingFileOrGlobalEvents

SeOpenObjectAuditAlarm

SeOpenObjectForDeleteAuditAlarm