Función SeTokenSetNoChildProcessRestricted (ntifs.h)
La rutina SeTokenSetNoChildProcessRestricted establece las marcas TOKEN_NO_CHILD_PROCESS_UNLESS_SECURE o TOKEN_AUDIT_NO_CHILD_PROCESS en el token.
Sintaxis
void SeTokenSetNoChildProcessRestricted(
[in] PACCESS_TOKEN Token,
[in] BOOLEAN UnlessSecure,
[in] BOOLEAN AuditOnly
);
Parámetros
[in] Token
Especifica un puntero al token de acceso.
[in] UnlessSecure
Puntero a un valor booleano que indica que siempre se debe habilitar la creación segura de procesos.
[in] AuditOnly
Puntero a un valor booleano que indica si la mitigación debe habilitarse en modo de solo auditoría.
Valor devuelto
None
Observaciones
Tenga en cuenta que ambas marcas no se pueden establecer al mismo tiempo y es posible actualizar del modo de solo auditoría al modo de cumplimiento, pero no viceversa.
Requisitos
Requisito | Value |
---|---|
Cliente mínimo compatible | Windows 10, versión 1709. |
Plataforma de destino | Windows |
Encabezado | ntifs.h (incluya Ntifs.h) |
Library | NtosKrnl.lib |
Archivo DLL | NtosKrnl.exe |