SeAuditingFileOrGlobalEvents 函式 (ntifs.h)
SeAuditingFileOrGlobalEvents 例程會決定目前正在稽核檔案或全域事件。
語法
BOOLEAN SeAuditingFileOrGlobalEvents(
[in] BOOLEAN AccessGranted,
[in] PSECURITY_DESCRIPTOR SecurityDescriptor,
[in] PSECURITY_SUBJECT_CONTEXT SubjectSecurityContext
);
參數
[in] AccessGranted
如果存取嘗試成功,請將 設定為 TRUE,否則為 FALSE。
[in] SecurityDescriptor
保護所存取物件之安全性描述符的指標。
[in] SubjectSecurityContext
主體所擷取安全性內容的指標。
傳回值
SeAuditingFileOrGlobalEvents 如果目前正在稽核檔案或全域事件,則會傳回 TRUE,否則為 FALSE。
備註
如需安全性和訪問控制的詳細資訊,請參閱 適用於驅動程序開發人員的 Windows 安全性模型 ,以及 Windows SDK 中有關這些主題的檔。
規格需求
需求 | 值 |
---|---|
目標平台 | Universal |
標頭 | ntifs.h (包含 Ntifs.h) |
程式庫 | NtosKrnl.lib |
Dll | NtosKrnl.exe |
IRQL | PASSIVE_LEVEL |