ホーム › Security.Authentication.Identity › PLSA_AUDIT_LOGON
PLSA_AUDIT_LOGON
コールバックシグネチャ
void PLSA_AUDIT_LOGON(
NTSTATUS Status,
NTSTATUS SubStatus,
LSA_UNICODE_STRING* AccountName,
LSA_UNICODE_STRING* AuthenticatingAuthority,
LSA_UNICODE_STRING* WorkstationName,
PSID UserSid,
SECURITY_LOGON_TYPE LogonType,
TOKEN_SOURCE* TokenSource,
LUID* LogonId
);パラメーター
| フィールド | 型 | 説明 |
|---|---|---|
| Status | NTSTATUS | ログオン試行の状態です。 |
| SubStatus | NTSTATUS | ログオン試行に関する追加の状態情報です。 |
| AccountName | LSA_UNICODE_STRING* | ログオン試行で使用されたアカウント名を格納する UNICODE_STRING へのポインターです。 |
| AuthenticatingAuthority | LSA_UNICODE_STRING* | ログオンを認証した機関の名前(通常はオペレーティング システムのドメイン名)を格納する UNICODE_STRING へのポインターです。 |
| WorkstationName | LSA_UNICODE_STRING* | ログオンの試行に使用されたワークステーションの名前を格納する UNICODE_STRING へのポインターです。 |
| UserSid | PSID | ログオンを試行している セキュリティ プリンシパル の SID へのポインターです。 |
| LogonType | SECURITY_LOGON_TYPE | ログオンの種類を示す SECURITY_LOGON_TYPE の値です。 |
| TokenSource | TOKEN_SOURCE* | ユーザー トークンのソースを指定する TOKEN_SOURCE 構造体へのポインターです。この値にはパッケージ名を含める必要があります。 |
| LogonId | LUID* | ログオン セッション識別子 へのポインターです。LogonId は、ログオンの試行が成功した場合にのみ有効です。 |
公式ドキュメント
AuditLogon 関数は、ログオンの試行を監査するために使用されます。
解説(Remarks)
AuditLogon 関数へのポインターは、 SpInitialize 関数が受け取る LSA_SECPKG_FUNCTION_TABLE 構造体から取得できます。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)