SeDeleteObjectAuditAlarm-Funktion (ntifs.h)
Die SeDeleteObjectAuditAlarm- Routine generiert Überwachungs- und Alarmmeldungen für ein Objekt, das zum Löschen markiert ist.
Syntax
void SeDeleteObjectAuditAlarm(
[in] PVOID Object,
[in] HANDLE Handle
);
Parameter
[in] Object
Adresse des Objekts.
[in] Handle
Ein eindeutiger 32-Bit-Wert, der das Handle des Clients für das Objekt darstellt.
Rückgabewert
Nichts
Bemerkungen
Aufrufer von SeDeleteObjectAuditAlarm müssen SeAuditPrivilege aktiviert sein. Der Test für diese Berechtigung wird immer mit dem primären Token des aufrufenden Prozesses ausgeführt, sodass der aufrufende Prozess den Identitätswechsel eines Clients ermöglicht.
Weitere Informationen zur Sicherheits- und Zugriffssteuerung finden Sie unter Windows-Sicherheitsmodell für Treiberentwickler und die Dokumentation zu diesen Themen im Windows SDK.
Anforderungen
Anforderung | Wert |
---|---|
Zielplattform- | Universal |
Header- | ntifs.h (einschließlich Ntifs.h) |
Library | NtosKrnl.lib |
DLL- | NtosKrnl.exe |
IRQL- | PASSIVE_LEVEL |