Función SeTokenSetNoChildProcessRestricted (ntifs.h)

La rutina SeTokenSetNoChildProcessRestricted establece las marcas TOKEN_NO_CHILD_PROCESS_UNLESS_SECURE o TOKEN_AUDIT_NO_CHILD_PROCESS en el token.

Sintaxis

void SeTokenSetNoChildProcessRestricted(
  [in] PACCESS_TOKEN Token,
  [in] BOOLEAN       UnlessSecure,
  [in] BOOLEAN       AuditOnly
);

Parámetros

[in] Token

Especifica un puntero al token de acceso.

[in] UnlessSecure

Puntero a un valor booleano que indica que siempre se debe habilitar la creación segura de procesos.

[in] AuditOnly

Puntero a un valor booleano que indica si la mitigación debe habilitarse en modo de solo auditoría.

Valor devuelto

None

Observaciones

Tenga en cuenta que ambas marcas no se pueden establecer al mismo tiempo y es posible actualizar del modo de solo auditoría al modo de cumplimiento, pero no viceversa.

Requisitos

Requisito Value
Cliente mínimo compatible Windows 10, versión 1709.
Plataforma de destino Windows
Encabezado ntifs.h (incluya Ntifs.h)
Library NtosKrnl.lib
Archivo DLL NtosKrnl.exe

Consulte también

SeTokenGetNoChildProcessRestricted