Funzione SeTokenSetNoChildProcessRestricted (ntifs.h)

La routine SeTokenSetNoChildProcessRestricted imposta i flag di TOKEN_NO_CHILD_PROCESS_UNLESS_SECURE o di TOKEN_AUDIT_NO_CHILD_PROCESS nel token.

Sintassi

void SeTokenSetNoChildProcessRestricted(
  [in] PACCESS_TOKEN Token,
  [in] BOOLEAN       UnlessSecure,
  [in] BOOLEAN       AuditOnly
);

Parametri

[in] Token

Specifica un puntatore al token di accesso.

[in] UnlessSecure

Puntatore a un valore booleano che indica che la creazione di processi sicuri deve essere sempre abilitata.

[in] AuditOnly

Puntatore a un valore booleano che indica se la mitigazione deve essere abilitata in modalità di controllo.

Valore restituito

nessuno

Osservazioni

Si noti che entrambi i flag non possono essere impostati contemporaneamente e che è possibile eseguire l'aggiornamento dalla modalità di controllo alla modalità di imposizione, ma non viceversa.

Requisiti

Requisito Valore
Client minimo supportato Windows 10 versione 1709.
Piattaforma di destinazione Windows
Intestazione ntifs.h (include Ntifs.h)
Libreria NtosKrnl.lib
DLL NtosKrnl.exe

Vedi anche

SeTokenGetNoChildProcessRestricted