SeAuditingFileOrGlobalEvents 函数 (ntifs.h)

SeAuditingFileOrGlobalEvents 例程确定当前正在审核文件还是全局事件。

语法

BOOLEAN SeAuditingFileOrGlobalEvents(
  [in] BOOLEAN                   AccessGranted,
  [in] PSECURITY_DESCRIPTOR      SecurityDescriptor,
  [in] PSECURITY_SUBJECT_CONTEXT SubjectSecurityContext
);

参数

[in] AccessGranted

如果访问尝试成功,则设置为 TRUE,否则为 FALSE。

[in] SecurityDescriptor

指向保护要访问的对象的安全描述符的指针。

[in] SubjectSecurityContext

指向主题捕获的安全上下文的指针。

返回值

SeAuditingFileOrGlobalEvents 如果当前正在审核文件或全局事件,则返回 TRUE;否则为 FALSE。

言论

有关安全和访问控制的详细信息,请参阅适用于驱动程序开发人员 Windows 安全模型,以及有关 Windows SDK 中这些主题的文档。

要求

要求 价值
目标平台 普遍
标头 ntifs.h (include Ntifs.h)
NtosKrnl.lib
DLL NtosKrnl.exe
IRQL PASSIVE_LEVEL

另请参阅

SECURITY_DESCRIPTOR

SECURITY_SUBJECT_CONTEXT

SeAuditingFileEvents

SeDeleteObjectAuditAlarm

SeOpenObjectAuditAlarm

SeOpenObjectForDeleteAuditAlarm