SeTokenSetNoChildProcessRestricted, fonction (ntifs.h)

La routine SeTokenSetNoChildProcessRestricted définit les indicateurs TOKEN_NO_CHILD_PROCESS_UNLESS_SECURE ou TOKEN_AUDIT_NO_CHILD_PROCESS dans le jeton.

Syntaxe

void SeTokenSetNoChildProcessRestricted(
  [in] PACCESS_TOKEN Token,
  [in] BOOLEAN       UnlessSecure,
  [in] BOOLEAN       AuditOnly
);

Paramètres

[in] Token

Spécifie un pointeur vers le jeton d’accès.

[in] UnlessSecure

Pointeur vers un booléen qui indique que la création de processus sécurisé doit toujours être activée.

[in] AuditOnly

Pointeur vers un booléen qui indique si l’atténuation doit être activée en mode audit uniquement.

Valeur de retour

None

Remarques

Notez que les deux indicateurs ne peuvent pas être définis en même temps et qu’il est possible d’effectuer une mise à niveau du mode audit uniquement vers le mode d’application, mais pas l’inverse.

Configuration requise

Condition requise Valeur
Client minimal pris en charge Windows 10, version 1709.
Plateforme cible Windows
En-tête ntifs.h (include Ntifs.h)
Bibliothèque NtosKrnl.lib
DLL NtosKrnl.exe

Voir aussi

SeTokenGetNoChildProcessRestricted