共用方式為


SeAuditingFileEvents 函式 (ntifs.h)

SeAuditingFileEvents 例程會決定是否正在稽核檔案開啟事件。

語法

BOOLEAN SeAuditingFileEvents(
  [in] BOOLEAN              AccessGranted,
  [in] PSECURITY_DESCRIPTOR SecurityDescriptor
);

參數

[in] AccessGranted

如果存取嘗試成功,請將 設定為 TRUE ,否則為 FALSE

[in] SecurityDescriptor

這個參數已忽略。

傳回值

如果目前正在稽核檔案開啟事件,SeAuditingFileEvents 會傳回 TRUE,否則為 FALSE

備註

如需安全性和訪問控制的詳細資訊,請參閱 適用於驅動程序開發人員的 Windows 安全性模型 ,以及 Windows SDK 中有關這些主題的檔。

規格需求

需求
目標平台 Universal
標頭 ntifs.h (包含 Ntifs.h)
程式庫 NtosKrnl.lib
Dll NtosKrnl.exe
IRQL PASSIVE_LEVEL

另請參閱

SECURITY_DESCRIPTOR

SeAuditingFileOrGlobalEvents

SeDeleteObjectAuditAlarm

SeOpenObjectAuditAlarm

SeOpenObjectForDeleteAuditAlarm