SeAuditingFileOrGlobalEvents 函式 (ntifs.h)
SeAuditingFileOrGlobalEvents 例程會判斷檔案或全域事件目前正在稽核。
語法
BOOLEAN SeAuditingFileOrGlobalEvents(
[in] BOOLEAN AccessGranted,
[in] PSECURITY_DESCRIPTOR SecurityDescriptor,
[in] PSECURITY_SUBJECT_CONTEXT SubjectSecurityContext
);
參數
[in] AccessGranted
如果存取嘗試成功,則設定為 TRUE,否則為 FALSE。
[in] SecurityDescriptor
保護所存取物件之安全性描述元的指標。
[in] SubjectSecurityContext
主體所擷取安全性內容的指標。
傳回值
SeAuditingFileOrGlobalEvents 如果檔案或全域事件目前正在稽核,則傳回 TRUE,否則為 FALSE。
言論
如需安全性和訪問控制的詳細資訊,請參閱 適用於驅動程式開發人員的 Windows 安全性模型,以及 Windows SDK 中這些主題的檔。
要求
要求 | 價值 |
---|---|
目標平臺 | 普遍 |
標頭 | ntifs.h (include Ntifs.h) |
連結庫 | NtosKrnl.lib |
DLL | NtosKrnl.exe |
IRQL | PASSIVE_LEVEL |