Freigeben über


SeAuditingFileOrGlobalEvents-Funktion (ntifs.h)

Die SeAuditingFileOrGlobalEvents-Routine bestimmt, ob datei- oder globale Ereignisse derzeit überwacht werden.

Syntax

BOOLEAN SeAuditingFileOrGlobalEvents(
  [in] BOOLEAN                   AccessGranted,
  [in] PSECURITY_DESCRIPTOR      SecurityDescriptor,
  [in] PSECURITY_SUBJECT_CONTEXT SubjectSecurityContext
);

Parameter

[in] AccessGranted

Legen Sie auf TRUE fest, wenn der Zugriffsversuch erfolgreich war, andernfalls FALSE.

[in] SecurityDescriptor

Zeiger auf den Sicherheitsdeskriptor, der das Objekt schützt, auf das zugegriffen wird.

[in] SubjectSecurityContext

Zeiger auf den erfassten Sicherheitskontext des Antragstellers.

Rückgabewert

SeAuditingFileOrGlobalEvents gibt TRUE zurück, wenn datei- oder globale Ereignisse derzeit überwacht werden, andernfalls FALSE.

Hinweise

Weitere Informationen zur Sicherheit und Zugriffssteuerung finden Sie unter Windows-Sicherheitsmodell für Treiberentwickler und in der Dokumentation zu diesen Themen im Windows SDK.

Anforderungen

Anforderung Wert
Zielplattform Universell
Header ntifs.h (include Ntifs.h)
Bibliothek NtosKrnl.lib
DLL NtosKrnl.exe
IRQL PASSIVE_LEVEL

Weitere Informationen

SECURITY_DESCRIPTOR

SECURITY_SUBJECT_CONTEXT

SeAuditingFileEvents

SeDeleteObjectAuditAlarm

SeOpenObjectAuditAlarm

SeOpenObjectForDeleteAuditAlarm