Функция SeAuditingFileOrGlobalEvents (ntifs.h)

Подпрограмма SeAuditingFileOrGlobalEvents определяет, выполняется ли аудит файлов или глобальных событий.

Синтаксис

BOOLEAN SeAuditingFileOrGlobalEvents(
  [in] BOOLEAN                   AccessGranted,
  [in] PSECURITY_DESCRIPTOR      SecurityDescriptor,
  [in] PSECURITY_SUBJECT_CONTEXT SubjectSecurityContext
);

Параметры

[in] AccessGranted

Задайте значение TRUE, если попытка доступа прошла успешно, значение FALSE в противном случае.

[in] SecurityDescriptor

Указатель на дескриптор безопасности, защищающий доступ к объекту.

[in] SubjectSecurityContext

Указатель на захваченный контекст безопасности субъекта.

Возвращаемое значение

SeAuditingFileOrGlobalEvents возвращает значение TRUE, если в настоящее время выполняется аудит файлов или глобальных событий, значение FALSE в противном случае.

Замечания

Дополнительные сведения о безопасности и управлении доступом см. в модели безопасности Windows для разработчиков драйверов и документации по этим разделам в пакете SDK для Windows.

Требования

Требование Ценность
целевая платформа Всеобщий
заголовка ntifs.h (include Ntifs.h)
библиотеки NtosKrnl.lib
DLL NtosKrnl.exe
IRQL PASSIVE_LEVEL

См. также

SECURITY_DESCRIPTOR

SECURITY_SUBJECT_CONTEXT

SeAuditingFileEvents

SeDeleteObjectAuditAlarm

SeOpenObjectAuditAlarm

SeOpenObjectForDeleteAuditAlarm