Поделиться через


Функция SeAuditingFileEvents (ntifs.h)

Подпрограмма SeAuditingFileEvents определяет, выполняется ли аудит событий открытия файла.

Синтаксис

BOOLEAN SeAuditingFileEvents(
  [in] BOOLEAN              AccessGranted,
  [in] PSECURITY_DESCRIPTOR SecurityDescriptor
);

Параметры

[in] AccessGranted

Установите значение TRUE, если попытка доступа выполнена успешно, FALSE в противном случае.

[in] SecurityDescriptor

Этот параметр игнорируется.

Возвращаемое значение

SeAuditingFileEvents возвращает TRUE, если события открытия файла в настоящее время проверяются, FALSE в противном случае.

Замечания

Дополнительные сведения о безопасности и управлении доступом см. в модели безопасности Windows для разработчиков драйверов и документации по этим разделам в пакете SDK для Windows.

Требования

Требование Ценность
целевая платформа Всеобщий
заголовка ntifs.h (include Ntifs.h)
библиотеки NtosKrnl.lib
DLL NtosKrnl.exe
IRQL PASSIVE_LEVEL

См. также

SECURITY_DESCRIPTOR

SeAuditingFileOrGlobalEvents

SeDeleteObjectAuditAlarm

SeOpenObjectAuditAlarm

SeOpenObjectForDeleteAuditAlarm