Функция SeAuditingFileOrGlobalEvents (ntifs.h)

Подпрограмма SeAuditingFileOrGlobalEvents определяет, выполняется ли аудит файловых или глобальных событий.

Синтаксис

BOOLEAN SeAuditingFileOrGlobalEvents(
  [in] BOOLEAN                   AccessGranted,
  [in] PSECURITY_DESCRIPTOR      SecurityDescriptor,
  [in] PSECURITY_SUBJECT_CONTEXT SubjectSecurityContext
);

Параметры

[in] AccessGranted

Задайте значение TRUE, если попытка доступа была успешной, в противном случае — FALSE.

[in] SecurityDescriptor

Указатель на дескриптор безопасности, защищающий объект, к который осуществляется доступ.

[in] SubjectSecurityContext

Указатель на захваченный контекст безопасности субъекта.

Возвращаемое значение

SeAuditingFileOrGlobalEvents возвращает значение TRUE, если выполняется аудит файлов или глобальных событий, в противном случае — FALSE.

Комментарии

Дополнительные сведения о безопасности и управлении доступом см. в статье Модель безопасности Windows для разработчиков драйверов и в документации по этим темам в windows SDK.

Требования

Требование Значение
Целевая платформа Универсальное
Верхняя часть ntifs.h (включая Ntifs.h)
Библиотека NtosKrnl.lib
DLL NtosKrnl.exe
IRQL PASSIVE_LEVEL

См. также раздел

SECURITY_DESCRIPTOR

SECURITY_SUBJECT_CONTEXT

SeAuditingFileEvents

SeDeleteObjectAuditAlarm

SeOpenObjectAuditAlarm

SeOpenObjectForDeleteAuditAlarm