Funzione SeTokenSetNoChildProcessRestricted (ntifs.h)
La routine SeTokenSetNoChildProcessRestricted imposta i flag di TOKEN_NO_CHILD_PROCESS_UNLESS_SECURE o di TOKEN_AUDIT_NO_CHILD_PROCESS nel token.
Sintassi
void SeTokenSetNoChildProcessRestricted(
[in] PACCESS_TOKEN Token,
[in] BOOLEAN UnlessSecure,
[in] BOOLEAN AuditOnly
);
Parametri
[in] Token
Specifica un puntatore al token di accesso.
[in] UnlessSecure
Puntatore a un valore booleano che indica che la creazione di processi sicuri deve essere sempre abilitata.
[in] AuditOnly
Puntatore a un valore booleano che indica se la mitigazione deve essere abilitata in modalità di controllo.
Valore restituito
nessuno
Osservazioni
Si noti che entrambi i flag non possono essere impostati contemporaneamente e che è possibile eseguire l'aggiornamento dalla modalità di controllo alla modalità di imposizione, ma non viceversa.
Requisiti
Requisito | Valore |
---|---|
Client minimo supportato | Windows 10 versione 1709. |
Piattaforma di destinazione | Windows |
Intestazione | ntifs.h (include Ntifs.h) |
Libreria | NtosKrnl.lib |
DLL | NtosKrnl.exe |