SeTokenSetNoChildProcessRestricted, fonction (ntifs.h)
La routine SeTokenSetNoChildProcessRestricted définit les indicateurs TOKEN_NO_CHILD_PROCESS_UNLESS_SECURE ou TOKEN_AUDIT_NO_CHILD_PROCESS dans le jeton.
Syntaxe
void SeTokenSetNoChildProcessRestricted(
[in] PACCESS_TOKEN Token,
[in] BOOLEAN UnlessSecure,
[in] BOOLEAN AuditOnly
);
Paramètres
[in] Token
Spécifie un pointeur vers le jeton d’accès.
[in] UnlessSecure
Pointeur vers un booléen qui indique que la création de processus sécurisé doit toujours être activée.
[in] AuditOnly
Pointeur vers un booléen qui indique si l’atténuation doit être activée en mode audit uniquement.
Valeur de retour
None
Remarques
Notez que les deux indicateurs ne peuvent pas être définis en même temps et qu’il est possible d’effectuer une mise à niveau du mode audit uniquement vers le mode d’application, mais pas l’inverse.
Configuration requise
Condition requise | Valeur |
---|---|
Client minimal pris en charge | Windows 10, version 1709. |
Plateforme cible | Windows |
En-tête | ntifs.h (include Ntifs.h) |
Bibliothèque | NtosKrnl.lib |
DLL | NtosKrnl.exe |