AUDIT_POLICY_INFORMATION 结构 (ntsecapi.h)

AUDIT_POLICY_INFORMATION结构指定安全事件类型以及审核该类型的时间。

语法

typedef struct _AUDIT_POLICY_INFORMATION {
  GUID  AuditSubCategoryGuid;
  ULONG AuditingInformation;
  GUID  AuditCategoryGuid;
} AUDIT_POLICY_INFORMATION, *PAUDIT_POLICY_INFORMATION;

成员

AuditSubCategoryGuid

指定审核子类别的 GUID 结构。

AuditingInformation

一组位标志,指定审核 AuditSubCategoryGuidAuditCategoryGuid 成员指定的安全事件类型的条件。 定义了以下值。

重要 请注意,这些值的含义因使用此结构的函数而异。
 
含义
POLICY_AUDIT_EVENT_UNCHANGED
0x00000000
不要更改指定事件类型的审核选项。

此值对 AuditSetSystemPolicyAuditQuerySystemPolicy 函数有效。

POLICY_AUDIT_EVENT_SUCCESS
0x00000001
审核指定事件类型的成功匹配项。

此值对 AuditSetSystemPolicyAuditQuerySystemPolicy 函数有效。

POLICY_AUDIT_EVENT_FAILURE
0x00000002
审核导致指定事件类型的尝试失败。

此值对 AuditSetSystemPolicyAuditQuerySystemPolicy 函数有效。

POLICY_AUDIT_EVENT_NONE
0x00000004
不要审核指定的事件类型。

此值对 AuditSetSystemPolicyAuditQuerySystemPolicy 函数有效。

PER_USER_POLICY_UNCHANGED
0x00
不要更改指定事件类型的审核选项。

此值对 AuditSetPerUserPolicyAuditQueryPerUserPolicy 函数有效。

PER_USER_AUDIT_SUCCESS_INCLUDE
0x01
审核指定事件类型的成功匹配项。

此值对 AuditSetPerUserPolicyAuditQueryPerUserPolicy 函数有效。

PER_USER_AUDIT_SUCCESS_EXCLUDE
0x02
不要审核指定事件类型的成功发生次数。

此值对 AuditSetPerUserPolicyAuditQueryPerUserPolicy 函数有效。

PER_USER_AUDIT_FAILURE_INCLUDE
0x04
审核导致指定事件类型的尝试失败。

此值对 AuditSetPerUserPolicyAuditQueryPerUserPolicy 函数有效。

PER_USER_AUDIT_FAILURE_EXCLUDE
0x08
不要审核导致指定事件类型的失败尝试。

此值对 AuditSetPerUserPolicyAuditQueryPerUserPolicy 函数有效。

PER_USER_AUDIT_NONE
0x10
不要审核指定的事件类型。

此值对 AuditSetPerUserPolicyAuditQueryPerUserPolicy 函数有效。

AuditCategoryGuid

指定审核策略类别的 GUID 结构。

要求

要求
最低受支持的客户端 Windows Vista [仅限桌面应用]
最低受支持的服务器 Windows Server 2008 [仅限桌面应用]
标头 ntsecapi.h

另请参阅

AuditComputeEffectivePolicyBySid

AuditComputeEffectivePolicyByToken

AuditQueryPerUserPolicy

AuditQuerySystemPolicy

AuditSetPerUserPolicy

AuditSetSystemPolicy