SeAuditingFileOrGlobalEvents-Funktion (ntifs.h)
Die SeAuditingFileOrGlobalEvents-Routine bestimmt, ob datei- oder globale Ereignisse derzeit überwacht werden.
Syntax
BOOLEAN SeAuditingFileOrGlobalEvents(
[in] BOOLEAN AccessGranted,
[in] PSECURITY_DESCRIPTOR SecurityDescriptor,
[in] PSECURITY_SUBJECT_CONTEXT SubjectSecurityContext
);
Parameter
[in] AccessGranted
Legen Sie auf TRUE fest, wenn der Zugriffsversuch erfolgreich war, andernfalls FALSE.
[in] SecurityDescriptor
Zeiger auf den Sicherheitsdeskriptor, der das Objekt schützt, auf das zugegriffen wird.
[in] SubjectSecurityContext
Zeiger auf den erfassten Sicherheitskontext des Antragstellers.
Rückgabewert
SeAuditingFileOrGlobalEvents gibt TRUE zurück, wenn datei- oder globale Ereignisse derzeit überwacht werden, andernfalls FALSE.
Hinweise
Weitere Informationen zur Sicherheit und Zugriffssteuerung finden Sie unter Windows-Sicherheitsmodell für Treiberentwickler und in der Dokumentation zu diesen Themen im Windows SDK.
Anforderungen
Anforderung | Wert |
---|---|
Zielplattform | Universell |
Header | ntifs.h (include Ntifs.h) |
Bibliothek | NtosKrnl.lib |
DLL | NtosKrnl.exe |
IRQL | PASSIVE_LEVEL |