Win32 API 日本語リファレンス
ホーム › Security.Authentication.Identity › PLSA_AUDIT_LOGON

PLSA_AUDIT_LOGON

コールバック

シグネチャ

void PLSA_AUDIT_LOGON(
    NTSTATUS Status,
    NTSTATUS SubStatus,
    LSA_UNICODE_STRING* AccountName,
    LSA_UNICODE_STRING* AuthenticatingAuthority,
    LSA_UNICODE_STRING* WorkstationName,
    PSID UserSid,
    SECURITY_LOGON_TYPE LogonType,
    TOKEN_SOURCE* TokenSource,
    LUID* LogonId
);

パラメーター

フィールド型説明
StatusNTSTATUSログオン試行の状態です。
SubStatusNTSTATUSログオン試行に関する追加の状態情報です。
AccountNameLSA_UNICODE_STRING*ログオン試行で使用されたアカウント名を格納する UNICODE_STRING へのポインターです。
AuthenticatingAuthorityLSA_UNICODE_STRING*ログオンを認証した機関の名前(通常はオペレーティング システムのドメイン名)を格納する UNICODE_STRING へのポインターです。
WorkstationNameLSA_UNICODE_STRING*ログオンの試行に使用されたワークステーションの名前を格納する UNICODE_STRING へのポインターです。
UserSidPSIDログオンを試行している セキュリティ プリンシパル の SID へのポインターです。
LogonTypeSECURITY_LOGON_TYPEログオンの種類を示す SECURITY_LOGON_TYPE の値です。
TokenSourceTOKEN_SOURCE*ユーザー トークンのソースを指定する TOKEN_SOURCE 構造体へのポインターです。この値にはパッケージ名を含める必要があります。
LogonIdLUID*ログオン セッション識別子 へのポインターです。LogonId は、ログオンの試行が成功した場合にのみ有効です。

公式ドキュメント

AuditLogon 関数は、ログオンの試行を監査するために使用されます。

解説(Remarks)

AuditLogon 関数へのポインターは、 SpInitialize 関数が受け取る LSA_SECPKG_FUNCTION_TABLE 構造体から取得できます。

出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)