Fonction SeTokenGetNoChildProcessRestricted (ntifs.h)
La routine SeTokenGetNoChildProcessRestricted détermine l’état de l’atténuation d’aucun processus enfant. Il n’est pas possible d’être appliqué et audité uniquement en même temps.
Syntaxe
void SeTokenGetNoChildProcessRestricted(
[in] PACCESS_TOKEN Token,
[out] PBOOLEAN Enforced,
[out] PBOOLEAN UnlessSecure,
[out] PBOOLEAN AuditOnly
);
Paramètres
[in] Token
Spécifie un pointeur vers le jeton d’accès.
[out] Enforced
Pointeur vers une valeur booléenne qui retourne si l’atténuation est en mode d’application.
[out] UnlessSecure
Pointeur vers une valeur booléenne qui retourne si la création de processus sécurisé est activée, même si la création de processus est restreinte.
[out] AuditOnly
Pointeur vers une valeur booléenne qui retourne si l’atténuation est en mode audit uniquement.
Valeur de retour
None
Configuration requise
Condition requise | Valeur |
---|---|
Client minimal pris en charge | Windows 10, version 1709. |
Plateforme cible | Windows |
En-tête | ntifs.h (inclure Ntifs.h) |
Bibliothèque | NtosKrnl.lib |
DLL | NtosKrnl.exe |