SeAuditingFileEvents-Funktion (ntifs.h)
Die SeAuditingFileEvents-Routine bestimmt, ob Ereignisse zum Öffnen von Dateien derzeit überwacht werden.
Syntax
BOOLEAN SeAuditingFileEvents(
[in] BOOLEAN AccessGranted,
[in] PSECURITY_DESCRIPTOR SecurityDescriptor
);
Parameter
[in] AccessGranted
Legen Sie auf TRUE fest, wenn der Zugriffsversuch erfolgreich war, andernfalls FALSE .
[in] SecurityDescriptor
Konvertiert die Zeichenfolgendarstellung einer Zahl in einem angegebenen Stil und einem kulturspezifischen Format in die entsprechende 32-Bit-Ganzzahl mit Vorzeichen.
Rückgabewert
SeAuditingFileEvents gibt TRUE zurück, wenn Ereignisse zum Öffnen von Dateien derzeit überwacht werden, andernfalls FALSE .
Hinweise
Weitere Informationen zur Sicherheit und Zugriffssteuerung finden Sie unter Windows-Sicherheitsmodell für Treiberentwickler und in der Dokumentation zu diesen Themen im Windows SDK.
Anforderungen
Anforderung | Wert |
---|---|
Zielplattform | Universell |
Header | ntifs.h (include Ntifs.h) |
Bibliothek | NtosKrnl.lib |
DLL | NtosKrnl.exe |
IRQL | PASSIVE_LEVEL |