Função SeTokenGetNoChildProcessRestricted (ntifs.h)
A rotina SeTokenGetNoChildProcessRestricted determina o estado da mitigação de nenhum processo filho. Não é possível ser imposto e somente auditoria ao mesmo tempo.
Sintaxe
void SeTokenGetNoChildProcessRestricted(
[in] PACCESS_TOKEN Token,
[out] PBOOLEAN Enforced,
[out] PBOOLEAN UnlessSecure,
[out] PBOOLEAN AuditOnly
);
Parâmetros
[in] Token
Especifica um ponteiro para o token de acesso.
[out] Enforced
Um ponteiro para um booliano que retorna se a mitigação está no modo de imposição.
[out] UnlessSecure
Um ponteiro para um booliano que retorna se a criação segura do processo está habilitada mesmo que a criação do processo seja restrita.
[out] AuditOnly
Um ponteiro para um booliano que retorna se a mitigação está no modo somente auditoria.
Retornar valor
Nenhum
Requisitos
Requisito | Valor |
---|---|
Cliente mínimo com suporte | Windows 10, versão 1709. |
Plataforma de Destino | Windows |
Cabeçalho | ntifs.h (inclua Ntifs.h) |
Biblioteca | NtosKrnl.lib |
DLL | NtosKrnl.exe |