Функция SeAuditingFileEvents (ntifs.h)

Подпрограмма SeAuditingFileEvents определяет, выполняется ли аудит событий открытия файлов.

Синтаксис

BOOLEAN SeAuditingFileEvents(
  [in] BOOLEAN              AccessGranted,
  [in] PSECURITY_DESCRIPTOR SecurityDescriptor
);

Параметры

[in] AccessGranted

Установите значение TRUE , если попытка доступа была успешной, в противном случае — FALSE .

[in] SecurityDescriptor

Этот параметр не учитывается.

Возвращаемое значение

SeAuditingFileEvents возвращает значение TRUE , если события открытия файлов в настоящее время проверяются. В противном случае — FALSE .

Комментарии

Дополнительные сведения о безопасности и управлении доступом см. в статье Модель безопасности Windows для разработчиков драйверов и в документации по этим темам в Windows SDK.

Требования

Требование Значение
Целевая платформа Универсальное
Верхняя часть ntifs.h (включая Ntifs.h)
Библиотека NtosKrnl.lib
DLL NtosKrnl.exe
IRQL PASSIVE_LEVEL

См. также раздел

SECURITY_DESCRIPTOR

SeAuditingFileOrGlobalEvents

SeDeleteObjectAuditAlarm

SeOpenObjectAuditAlarm

SeOpenObjectForDeleteAuditAlarm