SeDeleteObjectAuditAlarm, fonction (ntifs.h)
La routine SeDeleteObjectAuditAlarm génère des messages d’audit et d’alarme pour un objet marqué pour suppression.
Syntaxe
void SeDeleteObjectAuditAlarm(
[in] PVOID Object,
[in] HANDLE Handle
);
Paramètres
[in] Object
Adresse de l’objet.
[in] Handle
Valeur 32 bits unique représentant le handle du client à l’objet.
Valeur de retour
Aucun
Remarques
Les appelants de SeDeleteObjectAuditAlarm doivent avoir activé SeAuditPrivilege. Le test de ce privilège est toujours effectué par rapport au jeton principal du processus appelant, ce qui permet au processus appelant d’emprunter l’identité d’un client.
Pour plus d’informations sur la sécurité et le contrôle d’accès, consultez modèle de sécurité Windows pour les développeurs de pilotes et la documentation sur ces rubriques dans le Kit de développement logiciel (SDK) Windows.
Exigences
Exigence | Valeur |
---|---|
plateforme cible | Universel |
d’en-tête | ntifs.h (include Ntifs.h) |
bibliothèque | NtosKrnl.lib |
DLL | NtosKrnl.exe |
IRQL | PASSIVE_LEVEL |