SeTokenGetNoChildProcessRestricted, fonction (ntifs.h)
La routine SeTokenGetNoChildProcessRestricted détermine l’état de l’atténuation sans processus enfant. Il n’est pas possible d’appliquer et d’auditer uniquement en même temps.
Syntaxe
void SeTokenGetNoChildProcessRestricted(
[in] PACCESS_TOKEN Token,
[out] PBOOLEAN Enforced,
[out] PBOOLEAN UnlessSecure,
[out] PBOOLEAN AuditOnly
);
Paramètres
[in] Token
Spécifie un pointeur vers le jeton d’accès.
[out] Enforced
Pointeur vers une valeur booléenne qui retourne si l’atténuation est en mode d’application.
[out] UnlessSecure
Pointeur vers un booléen qui retourne si la création de processus sécurisé est activée même si la création de processus est restreinte.
[out] AuditOnly
Pointeur vers une valeur booléenne qui retourne si l’atténuation est en mode audit uniquement.
Valeur de retour
Aucun
Exigences
Exigence | Valeur |
---|---|
client minimum pris en charge | Windows 10, version 1709. |
plateforme cible | Windows |
d’en-tête | ntifs.h (include Ntifs.h) |
bibliothèque | NtosKrnl.lib |
DLL | NtosKrnl.exe |