estrutura PROCESS_MITIGATION_CHILD_PROCESS_POLICY (ntddk.h)
Armazena informações de política sobre a criação de processos filho.
Sintaxe
typedef struct _PROCESS_MITIGATION_CHILD_PROCESS_POLICY {
union {
ULONG Flags;
struct {
ULONG NoChildProcessCreation : 1;
ULONG AuditNoChildProcessCreation : 1;
ULONG AllowSecureProcessCreation : 1;
ULONG ReservedFlags : 29;
} DUMMYSTRUCTNAME;
} DUMMYUNIONNAME;
} PROCESS_MITIGATION_CHILD_PROCESS_POLICY, *PPROCESS_MITIGATION_CHILD_PROCESS_POLICY;
Membros
DUMMYUNIONNAME
DUMMYUNIONNAME.Flags
DUMMYUNIONNAME.DUMMYSTRUCTNAME
DUMMYUNIONNAME.DUMMYSTRUCTNAME.NoChildProcessCreation
Se definido, o processo não poderá criar processos filho.
DUMMYUNIONNAME.DUMMYSTRUCTNAME.AuditNoChildProcessCreation
Se definido, faz com que os eventos de auditoria sejam gerados quando os processos filho são criados pelo processo. Se NoChildProcessCreation e AuditNoChildProcessCreation estiverem definidos, NoChildProcessCreation terá precedência sobre a configuração de auditoria.
DUMMYUNIONNAME.DUMMYSTRUCTNAME.AllowSecureProcessCreation
Nega a criação de processos filho, a menos que o processo filho seja um processo seguro e se a criação foi bloqueada anteriormente. Ele permite que um processo gere um processo filho em nome de outro processo que não pode criar processos filho. Consulte PROCESS_CREATION_CHILD_PROCESS_OVERRIDE em UpdateProcThreadAttribute.
DUMMYUNIONNAME.DUMMYSTRUCTNAME.ReservedFlags
Reservado.
Requisitos
Requisito | Valor |
---|---|
Cliente mínimo com suporte | Windows 10, versão 1709 |
Servidor mínimo com suporte | Windows Server 2016 |
Cabeçalho | ntddk.h |