Compartilhar via


Função SeAuditingFileOrGlobalEvents (ntifs.h)

A rotina SeAuditingFileOrGlobalEvents determina se eventos de arquivo ou globais estão sendo auditados no momento.

Sintaxe

BOOLEAN SeAuditingFileOrGlobalEvents(
  [in] BOOLEAN                   AccessGranted,
  [in] PSECURITY_DESCRIPTOR      SecurityDescriptor,
  [in] PSECURITY_SUBJECT_CONTEXT SubjectSecurityContext
);

Parâmetros

[in] AccessGranted

Defina como TRUE se a tentativa de acesso tiver sido bem-sucedida, caso contrário, FALSE.

[in] SecurityDescriptor

Ponteiro para o descritor de segurança que protege o objeto que está sendo acessado.

[in] SubjectSecurityContext

Ponteiro para o contexto de segurança capturado do assunto.

Retornar valor

SeAuditingFileOrGlobalEvents retornará TRUE se o arquivo ou eventos globais estiverem sendo auditados, caso contrário, FALSE.

Comentários

Para obter mais informações sobre segurança e controle de acesso, consulte Modelo de segurança do Windows para desenvolvedores de driver e a documentação sobre esses tópicos no SDK do Windows.

Requisitos

Requisito Valor
Plataforma de Destino Universal
Cabeçalho ntifs.h (inclua Ntifs.h)
Biblioteca NtosKrnl.lib
DLL NtosKrnl.exe
IRQL PASSIVE_LEVEL

Confira também

SECURITY_DESCRIPTOR

SECURITY_SUBJECT_CONTEXT

SeAuditingFileEvents

SeDeleteObjectAuditAlarm

SeOpenObjectAuditAlarm

SeOpenObjectForDeleteAuditAlarm