Função SeTokenSetNoChildProcessRestricted (ntifs.h)
A rotina SeTokenSetNoChildProcessRestricted define os sinalizadores de TOKEN_NO_CHILD_PROCESS_UNLESS_SECURE ou TOKEN_AUDIT_NO_CHILD_PROCESS no token.
Sintaxe
void SeTokenSetNoChildProcessRestricted(
[in] PACCESS_TOKEN Token,
[in] BOOLEAN UnlessSecure,
[in] BOOLEAN AuditOnly
);
Parâmetros
[in] Token
Especifica um ponteiro para o token de acesso.
[in] UnlessSecure
Um ponteiro para um booliano que indica que a criação segura do processo deve ser sempre habilitada.
[in] AuditOnly
Um ponteiro para um booliano que indica se a mitigação deve ser habilitada no modo somente auditoria.
Retornar valor
Nenhum
Comentários
Observe que ambos os sinalizadores não podem ser definidos ao mesmo tempo e é possível atualizar do modo somente auditoria para o modo de imposição, mas não vice-versa.
Requisitos
Requisito | Valor |
---|---|
Cliente mínimo com suporte | Windows 10, versão 1709. |
Plataforma de Destino | Windows |
Cabeçalho | ntifs.h (inclua Ntifs.h) |
Biblioteca | NtosKrnl.lib |
DLL | NtosKrnl.exe |