SYSTEM_AUDIT_CALLBACK_ACE structure (winnt.h)

La structure SYSTEM_AUDIT_CALLBACK_ACE définit une entrée de contrôle d’accès (ACE) pour la liste de contrôle d’accès système (SACL) qui spécifie les types d’accès qui provoquent des notifications au niveau du système. Un ACE d’audit système entraîne la journaliser un message d’audit lorsqu’un administrateur spécifié tente d’accéder à un objet. Le fiduciaire est identifié par un identificateur de sécurité (SID).

Lorsque la fonction AuthzAccessCheck est appelée, chaque structure SYSTEM_AUDIT_CALLBACK_ACE contenue dans le DACL d’une structure SECURITY_DESCRIPTOR passée via un pointeur vers la fonction AuthzAccessCheck appelle un appel à la fonction AuthzAccessCheckCallback définie par l’application, dans laquelle un pointeur vers la structure SYSTEM_AUDIT_CALLBACK_ACE trouvée est passé dans le paramètre pAce .

Syntaxe

typedef struct _SYSTEM_AUDIT_CALLBACK_ACE {
  ACE_HEADER  Header;
  ACCESS_MASK Mask;
  DWORD       SidStart;
} SYSTEM_AUDIT_CALLBACK_ACE, *PSYSTEM_AUDIT_CALLBACK_ACE;

Membres

Header

ACE_HEADER structure qui spécifie la taille et le type d’ACE. Il contient également des indicateurs qui contrôlent l’héritage de l’ACE par des objets enfants. Le membre AceType de la structure ACE_HEADER doit être défini sur SYSTEM_AUDIT_CALLBACK_ACE_TYPE, et le membre AceSize doit être défini sur le nombre total d’octets alloués pour la structure SYSTEM_AUDIT_CALLBACK_ACE .

Mask

Spécifie une structure de ACCESS_MASK qui donne les droits d’accès qui entraînent la génération de messages d’audit. Les indicateurs SUCCESSFUL_ACCESS_ACE_FLAG et FAILED_ACCESS_ACE_FLAG dans le membre AceFlags de la structure ACE_HEADER indiquent si les messages sont générés pour les tentatives d’accès réussies, les tentatives d’accès infructueuses ou les deux.

SidStart

Premier DWORD du SID d’un fiduciaire. Les octets restants du SID sont stockés dans la mémoire contiguë après le membre SidStart . Ce SID peut être ajouté avec des données d’application.

Remarques

Les structures ACE doivent être alignées sur les limites DWORD . Toutes les fonctions de gestion de la mémoire Windows retournent des handles alignés sur DWORD à la mémoire.

Lorsqu’une structure SYSTEM_AUDIT_CALLBACK_ACE est créée, suffisamment de mémoire doit être allouée pour prendre en charge le SID complet du fiduciaire dans le membre SidStart et la mémoire contiguë qui le suit.

Configuration requise

   
Client minimal pris en charge Windows XP [applications de bureau uniquement]
Serveur minimal pris en charge Windows Server 2003 [applications de bureau uniquement]
En-tête winnt.h (inclure Windows.h)

Voir aussi

ACL

AddAuditAccessObjectAce

GUID

SID