Функция SeAuditingFileOrGlobalEvents (ntifs.h)
Подпрограмма SeAuditingFileOrGlobalEvents определяет, выполняется ли аудит файловых или глобальных событий.
Синтаксис
BOOLEAN SeAuditingFileOrGlobalEvents(
[in] BOOLEAN AccessGranted,
[in] PSECURITY_DESCRIPTOR SecurityDescriptor,
[in] PSECURITY_SUBJECT_CONTEXT SubjectSecurityContext
);
Параметры
[in] AccessGranted
Задайте значение TRUE, если попытка доступа была успешной, в противном случае — FALSE.
[in] SecurityDescriptor
Указатель на дескриптор безопасности, защищающий объект, к который осуществляется доступ.
[in] SubjectSecurityContext
Указатель на захваченный контекст безопасности субъекта.
Возвращаемое значение
SeAuditingFileOrGlobalEvents возвращает значение TRUE, если выполняется аудит файлов или глобальных событий, в противном случае — FALSE.
Комментарии
Дополнительные сведения о безопасности и управлении доступом см. в статье Модель безопасности Windows для разработчиков драйверов и в документации по этим темам в windows SDK.
Требования
Требование | Значение |
---|---|
Целевая платформа | Универсальное |
Верхняя часть | ntifs.h (включая Ntifs.h) |
Библиотека | NtosKrnl.lib |
DLL | NtosKrnl.exe |
IRQL | PASSIVE_LEVEL |