Partager via


SeDeleteObjectAuditAlarm, fonction (ntifs.h)

La routine SeDeleteObjectAuditAlarm génère des messages d’audit et d’alarme pour un objet marqué pour suppression.

Syntaxe

void SeDeleteObjectAuditAlarm(
  [in] PVOID  Object,
  [in] HANDLE Handle
);

Paramètres

[in] Object

Adresse de l’objet.

[in] Handle

Valeur 32 bits unique représentant le handle du client à l’objet.

Valeur de retour

Aucun

Remarques

Les appelants de SeDeleteObjectAuditAlarm doivent avoir activé SeAuditPrivilege. Le test de ce privilège est toujours effectué par rapport au jeton principal du processus appelant, ce qui permet au processus appelant d’emprunter l’identité d’un client.

Pour plus d’informations sur la sécurité et le contrôle d’accès, consultez modèle de sécurité Windows pour les développeurs de pilotes et la documentation sur ces rubriques dans le Kit de développement logiciel (SDK) Windows.

Exigences

Exigence Valeur
plateforme cible Universel
d’en-tête ntifs.h (include Ntifs.h)
bibliothèque NtosKrnl.lib
DLL NtosKrnl.exe
IRQL PASSIVE_LEVEL

Voir aussi

SeAuditingFileEvents

SeAuditingFileOrGlobalEvents

SeOpenObjectAuditAlarm

SeOpenObjectForDeleteAuditAlarm