共用方式為


SeAuditingFileOrGlobalEvents 函式 (ntifs.h)

SeAuditingFileOrGlobalEvents 例程會判斷檔案或全域事件目前正在稽核。

語法

BOOLEAN SeAuditingFileOrGlobalEvents(
  [in] BOOLEAN                   AccessGranted,
  [in] PSECURITY_DESCRIPTOR      SecurityDescriptor,
  [in] PSECURITY_SUBJECT_CONTEXT SubjectSecurityContext
);

參數

[in] AccessGranted

如果存取嘗試成功,則設定為 TRUE,否則為 FALSE。

[in] SecurityDescriptor

保護所存取物件之安全性描述元的指標。

[in] SubjectSecurityContext

主體所擷取安全性內容的指標。

傳回值

SeAuditingFileOrGlobalEvents 如果檔案或全域事件目前正在稽核,則傳回 TRUE,否則為 FALSE。

言論

如需安全性和訪問控制的詳細資訊,請參閱 適用於驅動程式開發人員的 Windows 安全性模型,以及 Windows SDK 中這些主題的檔。

要求

要求 價值
目標平臺 普遍
標頭 ntifs.h (include Ntifs.h)
連結庫 NtosKrnl.lib
DLL NtosKrnl.exe
IRQL PASSIVE_LEVEL

另請參閱

SECURITY_DESCRIPTOR

SECURITY_SUBJECT_CONTEXT

SeAuditingFileEvents

SeDeleteObjectAuditAlarm

SeOpenObjectAuditAlarm

SeOpenObjectForDeleteAuditAlarm