Freigeben über


AUDIT_PARAM_TYPE-Aufzählung (adtgen.h)

Die AUDIT_PARAM_TYPE-Aufzählung definiert den Typ der verfügbaren Überwachungsparameter.

Syntax

typedef enum _AUDIT_PARAM_TYPE {
  APT_None,
  APT_String,
  APT_Ulong,
  APT_Pointer,
  APT_Sid,
  APT_LogonId,
  APT_ObjectTypeList,
  APT_Luid,
  APT_Guid,
  APT_Time,
  APT_Int64,
  APT_IpAddress,
  APT_LogonIdWithSid
} AUDIT_PARAM_TYPE;

Konstanten

 
APT_None
Keine Überwachungsoptionen.
APT_String
Eine Zeichenfolge, die mit NULL-beendet wird.
APT_Ulong
Eine nicht signierte Lange.
APT_Pointer
Ein Zeiger, der zum Angeben von Handles und Zeigern verwendet wird. Dies sind 32-Bit auf 32-Bit-Systemen und 64-Bit-Systemen auf 64-Bit-Systemen. Verwenden Sie diese Option, wenn Sie an dem absoluten Wert des Zeigers interessiert sind. Der Speicher, auf den der Zeiger verweist, wird bei Verwendung dieses Typs nicht gemarstet.
APT_Sid
Der Sicherheitsbezeichner (SID).
APT_LogonId
Der Anmeldebezeichner (LUID), der zu drei Ausgabeparametern führt:


  • Kontenbezeichnung

  • Autoritätsname

  • LogonID""

APT_ObjectTypeList
Objekttypliste.
APT_Luid
LUID, die nicht in "LogonId" übersetzt wird.
APT_Guid
GUID.
APT_Time
Zeit als FILETIME.
APT_Int64
ULONGLONG.
APT_IpAddress
IP-Adresse (IPv4 und IPv6). Dadurch wird die Adresse als erster Parameter und port als zweiter Parameter protokolliert. Sie müssen sicherstellen, dass in der Ereignisnachrichtendatei zwei Einträge hinzugefügt werden. Sie sollten sicherstellen, dass die Puffergröße 128 Byte beträgt.
APT_LogonIdWithSid
Anmelde-ID mit SID, die zu vier Ausgabeparametern führt:


  • SID

  • Kontenbezeichnung

  • Autoritätsname

  • LogonID

Anforderungen

Anforderung Wert
mindestens unterstützte Client- Windows XP [nur Desktop-Apps]
mindestens unterstützte Server- Windows Server 2003 [Nur Desktop-Apps]
Header- adtgen.h