Fonction SeDeleteObjectAuditAlarm (ntifs.h)
La routine SeDeleteObjectAuditAlarm génère des messages d’audit et d’alarme pour un objet marqué pour suppression.
Syntaxe
void SeDeleteObjectAuditAlarm(
[in] PVOID Object,
[in] HANDLE Handle
);
Paramètres
[in] Object
Adresse de l’objet.
[in] Handle
Valeur unique 32 bits représentant le handle du client pour l’objet.
Valeur de retour
None
Remarques
Les appelants de SeDeleteObjectAuditAlarm doivent avoir SeAuditPrivilege activé. Le test de ce privilège est toujours effectué sur le jeton principal du processus appelant, ce qui permet au processus appelant d’emprunter l’identité d’un client.
Pour plus d’informations sur la sécurité et le contrôle d’accès, consultez Modèle de sécurité Windows pour les développeurs de pilotes et la documentation sur ces rubriques dans le Kit de développement logiciel (SDK) Windows.
Configuration requise
Condition requise | Valeur |
---|---|
Plateforme cible | Universal |
En-tête | ntifs.h (inclure Ntifs.h) |
Bibliothèque | NtosKrnl.lib |
DLL | NtosKrnl.exe |
IRQL | PASSIVE_LEVEL |