LSA_AUDIT_ACCOUNT_LOGON回调函数 (ntsecpkg.h)

AuditAccountLogon 函数生成一个审核记录,该记录表示外部主体名称映射到 Windows 帐户。

语法

LSA_AUDIT_ACCOUNT_LOGON LsaAuditAccountLogon;

NTSTATUS LsaAuditAccountLogon(
  [in] ULONG AuditId,
  [in] BOOLEAN Success,
  [in] PUNICODE_STRING Source,
  [in] PUNICODE_STRING ClientName,
  [in] PUNICODE_STRING MappedName,
  [in] NTSTATUS Status
)
{...}

参数

[in] AuditId

安全包定义的消息标识符。 此值包含在审核记录中。

[in] Success

指定是在登录成功还是失败时生成审核记录。

[in] Source

指向指定登录尝试源 UNICODE_STRING 的指针。

[in] ClientName

指向指定客户端名称 UNICODE_STRING 的指针。

[in] MappedName

指向包含客户端名称映射到的 Windows 帐户名称(如果有) 的UNICODE_STRING 的指针。

[in] Status

一个 NTSTATUS 值,该值指定发生的任何错误。

返回值

此函数返回STATUS_SUCCESS。

注解

SpInitialize 函数接收的 LSA_SECPKG_FUNCTION_TABLE 结构中提供了指向 AuditAccountLogon 函数的指针。

要求

要求
最低受支持的客户端 Windows XP [仅限桌面应用]
最低受支持的服务器 Windows Server 2003 [仅限桌面应用]
目标平台 Windows
标头 ntsecpkg.h

另请参阅

LSA_SECPKG_FUNCTION_TABLE

SpInitialize