LSA_AUDIT_ACCOUNT_LOGON回调函数 (ntsecpkg.h)
AuditAccountLogon 函数生成一个审核记录,该记录表示外部主体名称映射到 Windows 帐户。
语法
LSA_AUDIT_ACCOUNT_LOGON LsaAuditAccountLogon;
NTSTATUS LsaAuditAccountLogon(
[in] ULONG AuditId,
[in] BOOLEAN Success,
[in] PUNICODE_STRING Source,
[in] PUNICODE_STRING ClientName,
[in] PUNICODE_STRING MappedName,
[in] NTSTATUS Status
)
{...}
参数
[in] AuditId
安全包定义的消息标识符。 此值包含在审核记录中。
[in] Success
指定是在登录成功还是失败时生成审核记录。
[in] Source
指向指定登录尝试源 UNICODE_STRING 的指针。
[in] ClientName
指向指定客户端名称 UNICODE_STRING 的指针。
[in] MappedName
指向包含客户端名称映射到的 Windows 帐户名称(如果有) 的UNICODE_STRING 的指针。
[in] Status
一个 NTSTATUS 值,该值指定发生的任何错误。
返回值
此函数返回STATUS_SUCCESS。
注解
SpInitialize 函数接收的 LSA_SECPKG_FUNCTION_TABLE 结构中提供了指向 AuditAccountLogon 函数的指针。
要求
要求 | 值 |
---|---|
最低受支持的客户端 | Windows XP [仅限桌面应用] |
最低受支持的服务器 | Windows Server 2003 [仅限桌面应用] |
目标平台 | Windows |
标头 | ntsecpkg.h |