Partager via


SeAuditingFileOrGlobalEvents, fonction (ntifs.h)

La routine SeAuditingFileOrGlobalEvents détermine si des événements de fichier ou globaux sont en cours d’audit.

Syntaxe

BOOLEAN SeAuditingFileOrGlobalEvents(
  [in] BOOLEAN                   AccessGranted,
  [in] PSECURITY_DESCRIPTOR      SecurityDescriptor,
  [in] PSECURITY_SUBJECT_CONTEXT SubjectSecurityContext
);

Paramètres

[in] AccessGranted

Définissez sur TRUE si la tentative d’accès a réussi, false dans le cas contraire.

[in] SecurityDescriptor

Pointeur vers le descripteur de sécurité protégeant l’objet auquel vous accédez.

[in] SubjectSecurityContext

Pointeur vers le contexte de sécurité capturé du sujet.

Valeur retournée

SeAuditingFileOrGlobalEvents retourne TRUE si des événements de fichier ou globaux sont en cours d’audit, false dans le cas contraire.

Remarques

Pour plus d’informations sur la sécurité et le contrôle d’accès, consultez Modèle de sécurité Windows pour les développeurs de pilotes et la documentation sur ces rubriques dans le Kit de développement logiciel (SDK) Windows.

Configuration requise

Condition requise Valeur
Plateforme cible Universal
En-tête ntifs.h (include Ntifs.h)
Bibliothèque NtosKrnl.lib
DLL NtosKrnl.exe
IRQL PASSIVE_LEVEL

Voir aussi

SECURITY_DESCRIPTOR

SECURITY_SUBJECT_CONTEXT

SeAuditingFileEvents

SeDeleteObjectAuditAlarm

SeOpenObjectAuditAlarm

SeOpenObjectForDeleteAuditAlarm