SeAuditingFileOrGlobalEvents, fonction (ntifs.h)
La routine SeAuditingFileOrGlobalEvents détermine si des événements de fichier ou globaux sont en cours d’audit.
Syntaxe
BOOLEAN SeAuditingFileOrGlobalEvents(
[in] BOOLEAN AccessGranted,
[in] PSECURITY_DESCRIPTOR SecurityDescriptor,
[in] PSECURITY_SUBJECT_CONTEXT SubjectSecurityContext
);
Paramètres
[in] AccessGranted
Définissez sur TRUE si la tentative d’accès a réussi, false dans le cas contraire.
[in] SecurityDescriptor
Pointeur vers le descripteur de sécurité protégeant l’objet auquel vous accédez.
[in] SubjectSecurityContext
Pointeur vers le contexte de sécurité capturé du sujet.
Valeur retournée
SeAuditingFileOrGlobalEvents retourne TRUE si des événements de fichier ou globaux sont en cours d’audit, false dans le cas contraire.
Remarques
Pour plus d’informations sur la sécurité et le contrôle d’accès, consultez Modèle de sécurité Windows pour les développeurs de pilotes et la documentation sur ces rubriques dans le Kit de développement logiciel (SDK) Windows.
Configuration requise
Condition requise | Valeur |
---|---|
Plateforme cible | Universal |
En-tête | ntifs.h (include Ntifs.h) |
Bibliothèque | NtosKrnl.lib |
DLL | NtosKrnl.exe |
IRQL | PASSIVE_LEVEL |