Функция SeTokenGetNoChildProcessRestricted (ntifs.h)

Подпрограмма SeTokenGetNoChildProcessRestricted определяет состояние устранения проблемы без дочернего процесса. В то же время невозможно применять и выполнять только аудит.

Синтаксис

void SeTokenGetNoChildProcessRestricted(
  [in]  PACCESS_TOKEN Token,
  [out] PBOOLEAN      Enforced,
  [out] PBOOLEAN      UnlessSecure,
  [out] PBOOLEAN      AuditOnly
);

Параметры

[in] Token

Указывает указатель на маркер доступа.

[out] Enforced

Указатель на логическое значение, возвращающее значение, указывающее, находится ли защита в режиме принудительного применения.

[out] UnlessSecure

Указатель на логическое значение, возвращающее, включено ли безопасное создание процесса, даже если создание процесса ограничено.

[out] AuditOnly

Указатель на логическое значение, которое возвращает, находится ли устранение рисков в режиме только аудита.

Возвращаемое значение

None

Требования

Требование Значение
Минимальная версия клиента Windows 10, версия 1709.
Целевая платформа Windows
Header ntifs.h (включая Ntifs.h)
Библиотека NtosKrnl.lib
DLL NtosKrnl.exe

См. также раздел

SeTokenSetNoChildProcessRestricted