|
| БЕСПЛАТНАЯ ежедневная online лотерея! Выигрывай каждый день БЕСПЛАТНО! |
|
|
SYSTEM_AUDIT_ACE
The SYSTEM_AUDIT_ACE structure defines an access-control entry (ACE) for the system access-control list (ACL) specifying what types of access cause system-level notifications. A system-audit ACE causes an audit message to be logged when a specified user or group attempts to gain access to an object. The user or group is identified by a security identifier (SID).
typedef struct _SYSTEM_AUDIT_ACE { // sada ACE_HEADER Header; ACCESS_MASK Mask; DWORD SidStart; } SYSTEM_AUDIT_ACE;
Members
Header
Specifies an ACE_HEADER structure.
Mask
Specifies an ACCESS_MASK structure that gives the access rights causing audit messages to be generated. The SUCCESSFUL_ACCESS_ACE_FLAG and FAILED_ACCESS_ACE_FLAG flags in the AceFlags member of the ACE_HEADER structure indicate whether messages are generated for successful access attempts, unsuccessful access attempts, or both.
SidStart
Specifies a SID. An access attempt of a kind specified by the Mask member by any user or group whose SID matches the SidStart member causes the system to generate an audit message. If an application does not specify a SID for this member, audit messages are generated for the specified access rights for all users and groups.
Remarks
Audit messages are stored in an event log that can be manipulated by using the Win32 API event-logging functions or by using Windows NT Event Viewer (EVENTVWR.EXE). ACE structures should be aligned on doubleword boundaries. All Windows memory-management functions return doubleword-aligned handles to memory.
See Also
ACCESS_ALLOWED_ACE, ACCESS_DENIED_ACE, ACCESS_MASK, ACE_HEADER, ACL, SYSTEM_ALARM_ACE
| Пригласи друзей и счет твоего мобильника всегда будет положительным! |
| Пригласи друзей и счет твоего мобильника всегда будет положительным! |
SYSTEM_AUDIT_ACE
Структура SYSTEM_AUDIT_ACE определяет иметь доступ к-управляющему входу (АС) для системного иметь доступ к-управляющему списку (ACL) определяя, что какие типы доступа вызывают системный уровень уведомлений. Системная проверка АСА вызывает сообщение проверки, которое нужно регистрироваться когда определенный потребитель или групповые попытки, чтобы приобретать доступ к объекту. Потребитель или группа называется идентификатором безопасности (SID).
typedef struct _SYSTEM_AUDIT_ACE { // sada Заголовок ACE_HEADER; Маска ACCESS_MASK; DWORD SidStart; } SYSTEM_AUDIT_ACE;
Участники
Заголовок
Определяет структуру ACE_HEADER.
Маска
Определяет структуру ACCESS_MASK, которая дает права доступа, вызывающие сообщения проверки, которые нужно генерироваться. SUCCESSFUL_ACCESS_ACE_FLAG И флаги FAILED_ACCESS_ACE_FLAG на члене AceFlags структуры ACE_HEADER указывают что независимо сообщения сгенерированы для успешных попыток доступа, неудачных попыток доступа, или обоих.
SidStart
Определяет SID. Попытка доступа типа определялась членом Маски любым потребителем или группа чье SID соответствует причинам члена SidStart системе, чтобы генерировать сообщение проверки. Если приложение не определяет SID для этого члена, сообщения проверки сгенерированы для определенных прав доступа для всех потребителей и групп.
Замечания
Сообщения Проверки сохранены на бревне случая, что может манипулироваться случаем-регистрацией функций использования Win32 API или используя Зрителя Случая Windows NT (EVENTVWR.EXE). СТРУКТУРЫ АСА должны быть выровнены на границах двойного слова. Вся память-управление Окна функционирует возврат выровнявший двойное слово оперируется в память.
Смотри Также
ACCESS_ALLOWED_ACE, ACCESS_DENIED_ACE, ACCESS_MASK, ACE_HEADER, ACL, SYSTEM_ALARM_ACE
|
|
|
|
| |