SeAuditingFileEvents 函式 (ntifs.h)
SeAuditingFileEvents 例程會決定是否正在稽核檔案開啟事件。
語法
BOOLEAN SeAuditingFileEvents(
[in] BOOLEAN AccessGranted,
[in] PSECURITY_DESCRIPTOR SecurityDescriptor
);
參數
[in] AccessGranted
如果存取嘗試成功,請將 設定為 TRUE ,否則為 FALSE 。
[in] SecurityDescriptor
這個參數已忽略。
傳回值
如果目前正在稽核檔案開啟事件,SeAuditingFileEvents 會傳回 TRUE,否則為 FALSE。
備註
如需安全性和訪問控制的詳細資訊,請參閱 適用於驅動程序開發人員的 Windows 安全性模型 ,以及 Windows SDK 中有關這些主題的檔。
規格需求
需求 | 值 |
---|---|
目標平台 | Universal |
標頭 | ntifs.h (包含 Ntifs.h) |
程式庫 | NtosKrnl.lib |
Dll | NtosKrnl.exe |
IRQL | PASSIVE_LEVEL |