Compartilhar via


Função SeTokenSetNoChildProcessRestricted (ntifs.h)

A rotina SeTokenSetNoChildProcessRestricted define os sinalizadores TOKEN_NO_CHILD_PROCESS_UNLESS_SECURE ou TOKEN_AUDIT_NO_CHILD_PROCESS no token.

Sintaxe

void SeTokenSetNoChildProcessRestricted(
  [in] PACCESS_TOKEN Token,
  [in] BOOLEAN       UnlessSecure,
  [in] BOOLEAN       AuditOnly
);

Parâmetros

[in] Token

Especifica um ponteiro para o token de acesso.

[in] UnlessSecure

Um ponteiro para um booliano que indica que a criação segura do processo deve ser sempre habilitada.

[in] AuditOnly

Um ponteiro para um booliano que indica se a mitigação deve ser habilitada no modo somente auditoria.

Valor de retorno

Nenhum

Observações

Observe que ambos os sinalizadores não podem ser definidos ao mesmo tempo e é possível atualizar do modo somente auditoria para o modo de imposição, mas não vice-versa.

Requisitos

Requisito Valor
de cliente com suporte mínimo Windows 10, versão 1709.
da Plataforma de Destino Windows
cabeçalho ntifs.h (inclua Ntifs.h)
biblioteca NtosKrnl.lib
de DLL NtosKrnl.exe

Consulte também

SeTokenGetNoChildProcessRestricted