Função SeTokenSetNoChildProcessRestricted (ntifs.h)
A rotina SeTokenSetNoChildProcessRestricted define os sinalizadores TOKEN_NO_CHILD_PROCESS_UNLESS_SECURE ou TOKEN_AUDIT_NO_CHILD_PROCESS no token.
Sintaxe
void SeTokenSetNoChildProcessRestricted(
[in] PACCESS_TOKEN Token,
[in] BOOLEAN UnlessSecure,
[in] BOOLEAN AuditOnly
);
Parâmetros
[in] Token
Especifica um ponteiro para o token de acesso.
[in] UnlessSecure
Um ponteiro para um booliano que indica que a criação segura do processo deve ser sempre habilitada.
[in] AuditOnly
Um ponteiro para um booliano que indica se a mitigação deve ser habilitada no modo somente auditoria.
Valor de retorno
Nenhum
Observações
Observe que ambos os sinalizadores não podem ser definidos ao mesmo tempo e é possível atualizar do modo somente auditoria para o modo de imposição, mas não vice-versa.
Requisitos
Requisito | Valor |
---|---|
de cliente com suporte mínimo | Windows 10, versão 1709. |
da Plataforma de Destino | Windows |
cabeçalho | ntifs.h (inclua Ntifs.h) |
biblioteca | NtosKrnl.lib |
de DLL | NtosKrnl.exe |