AuditComputeEffectivePolicyByToken 函式 (ntsecapi.h)
AuditComputeEffectivePolicyByToken 函式會針對與指定令牌相關聯的安全性主體,計算一或多個子類別的有效審核策略。 函式會藉由結合系統審核策略與每個用戶原則,來計算有效的審核策略。
語法
BOOLEAN AuditComputeEffectivePolicyByToken(
[in] HANDLE hTokenHandle,
[in] const GUID *pSubCategoryGuids,
[in] ULONG dwPolicyCount,
[out] PAUDIT_POLICY_INFORMATION *ppAuditPolicy
);
參數
[in] hTokenHandle
與主體相關聯的存取令牌句柄,用於計算有效的審核策略。 令牌必須已以 TOKEN_QUERY 存取權開啟。 目前不支援群組 SID 的個別用戶原則。
[in] pSubCategoryGuids
GUID 值陣列的指標,指定要計算有效審核策略的子類別。 如需已定義子類別的清單,請參閱 稽核常數。
[in] dwPolicyCount
pSubCategoryGuids 和ppAuditPolicy陣列中的每個元素數目。
[out] ppAuditPolicy
單一緩衝區的指標,其中包含 AUDIT_POLICY_INFORMATION 結構和結構本身的指標陣列。 AUDIT_POLICY_INFORMATION結構會為 pSubCategoryGuids 陣列所指定的子類別指定有效的審核策略。
當您完成使用此緩衝區時,請呼叫 AuditFree 函式來釋放該緩衝區。
傳回值
如果函式成功,則會傳回 TRUE。
如果函式失敗,則會傳回 FALSE。 若要取得擴充的錯誤資訊,請呼叫 GetLastError。 GetLastError 可能會傳回 WinError.h 中定義的下列其中一個錯誤碼。
傳回碼/值 | Description |
---|---|
|
呼叫端沒有呼叫此函式所需的許可權或訪問許可權。 |
|
一或多個參數無效。 |
|
pSid 參數所指定的主體沒有個別使用者稽核原則。 |
備註
若要成功呼叫此函式,呼叫端必須具有 SeSecurityPrivilege 或同時具有稽核安全性物件的AUDIT_QUERY_SYSTEM_POLICY和AUDIT_QUERY_USER_POLICY存取權。
規格需求
需求 | 值 |
---|---|
最低支援的用戶端 | Windows Vista [僅限傳統型應用程式] |
最低支援的伺服器 | Windows Server 2008 [僅限傳統型應用程式] |
目標平台 | Windows |
標頭 | ntsecapi.h |
程式庫 | Advapi32.lib |
Dll | Advapi32.dll |