Compartir a través de


Función SeAuditingFileOrGlobalEvents (ntifs.h)

La rutina de SeAuditingFileOrGlobalEvents determina si los eventos globales o de archivos se están auditando actualmente.

Sintaxis

BOOLEAN SeAuditingFileOrGlobalEvents(
  [in] BOOLEAN                   AccessGranted,
  [in] PSECURITY_DESCRIPTOR      SecurityDescriptor,
  [in] PSECURITY_SUBJECT_CONTEXT SubjectSecurityContext
);

Parámetros

[in] AccessGranted

Establézcalo en TRUE si el intento de acceso se realizó correctamente; de lo contrario, false.

[in] SecurityDescriptor

Puntero al descriptor de seguridad que protege el objeto al que se accede.

[in] SubjectSecurityContext

Puntero al contexto de seguridad capturado del sujeto.

Valor devuelto

SeAuditingFileOrGlobalEvents devuelve TRUE si los eventos globales o de archivos se están auditando actualmente, FALSE de lo contrario.

Observaciones

Para obtener más información sobre la seguridad y el control de acceso, consulte modelo de seguridad de Windows para desarrolladores de controladores y la documentación sobre estos temas en Windows SDK.

Requisitos

Requisito Valor
de la plataforma de destino de Universal
encabezado de ntifs.h (incluya Ntifs.h)
biblioteca de NtosKrnl.lib
DLL de NtosKrnl.exe
irQL PASSIVE_LEVEL

Consulte también

SECURITY_DESCRIPTOR

SECURITY_SUBJECT_CONTEXT

SeAuditingFileEvents

seDeleteObjectAuditAlarm

seOpenObjectAuditAlarm

seOpenObjectForDeleteAuditAlarm