Partager via


Fonction SeDeleteObjectAuditAlarm (ntifs.h)

La routine SeDeleteObjectAuditAlarm génère des messages d’audit et d’alarme pour un objet marqué pour suppression.

Syntaxe

void SeDeleteObjectAuditAlarm(
  [in] PVOID  Object,
  [in] HANDLE Handle
);

Paramètres

[in] Object

Adresse de l’objet.

[in] Handle

Valeur unique 32 bits représentant le handle du client pour l’objet.

Valeur de retour

None

Remarques

Les appelants de SeDeleteObjectAuditAlarm doivent avoir SeAuditPrivilege activé. Le test de ce privilège est toujours effectué sur le jeton principal du processus appelant, ce qui permet au processus appelant d’emprunter l’identité d’un client.

Pour plus d’informations sur la sécurité et le contrôle d’accès, consultez Modèle de sécurité Windows pour les développeurs de pilotes et la documentation sur ces rubriques dans le Kit de développement logiciel (SDK) Windows.

Configuration requise

Condition requise Valeur
Plateforme cible Universal
En-tête ntifs.h (inclure Ntifs.h)
Bibliothèque NtosKrnl.lib
DLL NtosKrnl.exe
IRQL PASSIVE_LEVEL

Voir aussi

SeAuditingFileEvents

SeAuditingFileOrGlobalEvents

SeOpenObjectAuditAlarm

SeOpenObjectForDeleteAuditAlarm