次の方法で共有


SeAuditingFileEvents 関数 (ntifs.h)

SeAuditingFileEvents ルーチンは、ファイル開いているイベントが現在監査されているかどうかを判断します。

構文

BOOLEAN SeAuditingFileEvents(
  [in] BOOLEAN              AccessGranted,
  [in] PSECURITY_DESCRIPTOR SecurityDescriptor
);

パラメーター

[in] AccessGranted

アクセス試行が成功した場合 TRUE に設定し、それ以外の場合は FALSE します。

[in] SecurityDescriptor

このパラメーターは無視されます。

戻り値

SeAuditingFileEvents 、ファイル開いているイベント が現在監査されている場合は TRUE を返し、それ以外の場合は FALSE 返します。

備考

セキュリティとアクセス制御の詳細については、ドライバー開発者向けの Windows セキュリティ モデルの と、Windows SDK のこれらのトピックに関するドキュメントを参照してください。

必要条件

要件 価値
ターゲット プラットフォーム 万国
ヘッダー ntifs.h (Ntifs.h を含む)
ライブラリ NtosKrnl.lib
DLL NtosKrnl.exe
IRQL PASSIVE_LEVEL

関連項目

SECURITY_DESCRIPTOR

SeAuditingFileOrGlobalEvents

SeDeleteObjectAuditAlarm

SeOpenObjectAuditAlarm

SeOpenObjectForDeleteAuditAlarm