AUDIT_PARAM_TYPE-Aufzählung (adtgen.h)
Die AUDIT_PARAM_TYPE-Aufzählung definiert den Typ der verfügbaren Überwachungsparameter.
Syntax
typedef enum _AUDIT_PARAM_TYPE {
APT_None,
APT_String,
APT_Ulong,
APT_Pointer,
APT_Sid,
APT_LogonId,
APT_ObjectTypeList,
APT_Luid,
APT_Guid,
APT_Time,
APT_Int64,
APT_IpAddress,
APT_LogonIdWithSid
} AUDIT_PARAM_TYPE;
Konstanten
APT_None Keine Überwachungsoptionen. |
APT_String Eine Zeichenfolge, die mit NULL-beendet wird. |
APT_Ulong Eine nicht signierte Lange. |
APT_Pointer Ein Zeiger, der zum Angeben von Handles und Zeigern verwendet wird. Dies sind 32-Bit auf 32-Bit-Systemen und 64-Bit-Systemen auf 64-Bit-Systemen. Verwenden Sie diese Option, wenn Sie an dem absoluten Wert des Zeigers interessiert sind. Der Speicher, auf den der Zeiger verweist, wird bei Verwendung dieses Typs nicht gemarstet. |
APT_Sid Der Sicherheitsbezeichner (SID). |
APT_LogonId Der Anmeldebezeichner (LUID), der zu drei Ausgabeparametern führt:
|
APT_ObjectTypeList Objekttypliste. |
APT_Luid LUID, die nicht in "LogonId" übersetzt wird. |
APT_Guid GUID. |
APT_Time Zeit als FILETIME. |
APT_Int64 ULONGLONG. |
APT_IpAddress IP-Adresse (IPv4 und IPv6). Dadurch wird die Adresse als erster Parameter und port als zweiter Parameter protokolliert. Sie müssen sicherstellen, dass in der Ereignisnachrichtendatei zwei Einträge hinzugefügt werden. Sie sollten sicherstellen, dass die Puffergröße 128 Byte beträgt. |
APT_LogonIdWithSid Anmelde-ID mit SID, die zu vier Ausgabeparametern führt:
|
Anforderungen
Anforderung | Wert |
---|---|
mindestens unterstützte Client- | Windows XP [nur Desktop-Apps] |
mindestens unterstützte Server- | Windows Server 2003 [Nur Desktop-Apps] |
Header- | adtgen.h |