Win32 API 日本語リファレンス
ホームSecurity.Authentication.Identity › AUDIT_POLICY_INFORMATION

AUDIT_POLICY_INFORMATION

構造体
サイズx64: 36 バイト / x86: 36 バイト

サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。

フィールド

フィールドサイズx64x86説明
AuditSubCategoryGuidGUID16+0+0監査サブカテゴリを指定する GUID 構造体です。
AuditingInformationDWORD4+16+16

AuditSubCategoryGuid メンバーおよび AuditCategoryGuid メンバーで指定されたセキュリティ イベントの種類を、どのような条件で監査するかを指定するビット フラグのセットです。次の値が定義されています。

重要 これらの値の意味は、この構造体を使用する関数によって異なる点に注意してください。
意味
POLICY_AUDIT_EVENT_UNCHANGED
0x00000000
指定されたイベントの種類に対する監査オプションを変更しません。

この値は AuditSetSystemPolicy 関数および AuditQuerySystemPolicy 関数で有効です。

POLICY_AUDIT_EVENT_SUCCESS
0x00000001
指定されたイベントの種類が成功した場合に監査します。

この値は AuditSetSystemPolicy 関数および AuditQuerySystemPolicy 関数で有効です。

POLICY_AUDIT_EVENT_FAILURE
0x00000002
指定されたイベントの種類を発生させようとして失敗した試行を監査します。

この値は AuditSetSystemPolicy 関数および AuditQuerySystemPolicy 関数で有効です。

POLICY_AUDIT_EVENT_NONE
0x00000004
指定されたイベントの種類を監査しません。

この値は AuditSetSystemPolicy 関数および AuditQuerySystemPolicy 関数で有効です。

PER_USER_POLICY_UNCHANGED
0x00
指定されたイベントの種類に対する監査オプションを変更しません。

この値は AuditSetPerUserPolicy 関数および AuditQueryPerUserPolicy 関数で有効です。

PER_USER_AUDIT_SUCCESS_INCLUDE
0x01
指定されたイベントの種類が成功した場合に監査します。

この値は AuditSetPerUserPolicy 関数および AuditQueryPerUserPolicy 関数で有効です。

PER_USER_AUDIT_SUCCESS_EXCLUDE
0x02
指定されたイベントの種類が成功した場合に監査しません。

この値は AuditSetPerUserPolicy 関数および AuditQueryPerUserPolicy 関数で有効です。

PER_USER_AUDIT_FAILURE_INCLUDE
0x04
指定されたイベントの種類を発生させようとして失敗した試行を監査します。

この値は AuditSetPerUserPolicy 関数および AuditQueryPerUserPolicy 関数で有効です。

PER_USER_AUDIT_FAILURE_EXCLUDE
0x08
指定されたイベントの種類を発生させようとして失敗した試行を監査しません。

この値は AuditSetPerUserPolicy 関数および AuditQueryPerUserPolicy 関数で有効です。

PER_USER_AUDIT_NONE
0x10
指定されたイベントの種類を監査しません。

この値は AuditSetPerUserPolicy 関数および AuditQueryPerUserPolicy 関数で有効です。

AuditCategoryGuidGUID16+20+20監査ポリシーのカテゴリを指定する GUID 構造体です。

公式ドキュメント

AUDIT_POLICY_INFORMATION 構造体は、セキュリティ イベントの種類と、その種類を監査するタイミングを指定します。

出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

各言語での定義

#include <windows.h>

// AUDIT_POLICY_INFORMATION  (x64 36 / x86 36 バイト)
typedef struct AUDIT_POLICY_INFORMATION {
    GUID AuditSubCategoryGuid;
    DWORD AuditingInformation;
    GUID AuditCategoryGuid;
} AUDIT_POLICY_INFORMATION;
using System;
using System.Runtime.InteropServices;

[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct AUDIT_POLICY_INFORMATION
{
    public Guid AuditSubCategoryGuid;
    public uint AuditingInformation;
    public Guid AuditCategoryGuid;
}
Imports System.Runtime.InteropServices

<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure AUDIT_POLICY_INFORMATION
    Public AuditSubCategoryGuid As Guid
    Public AuditingInformation As UInteger
    Public AuditCategoryGuid As Guid
End Structure
import ctypes
from ctypes import wintypes

class AUDIT_POLICY_INFORMATION(ctypes.Structure):
    _fields_ = [
        ("AuditSubCategoryGuid", GUID),
        ("AuditingInformation", wintypes.DWORD),
        ("AuditCategoryGuid", GUID),
    ]
#[repr(C)]
pub struct AUDIT_POLICY_INFORMATION {
    pub AuditSubCategoryGuid: GUID,
    pub AuditingInformation: u32,
    pub AuditCategoryGuid: GUID,
}
import "golang.org/x/sys/windows"

type AUDIT_POLICY_INFORMATION struct {
	AuditSubCategoryGuid windows.GUID
	AuditingInformation uint32
	AuditCategoryGuid windows.GUID
}
type
  AUDIT_POLICY_INFORMATION = record
    AuditSubCategoryGuid: TGUID;
    AuditingInformation: DWORD;
    AuditCategoryGuid: TGUID;
  end;
const AUDIT_POLICY_INFORMATION = extern struct {
    AuditSubCategoryGuid: GUID,
    AuditingInformation: u32,
    AuditCategoryGuid: GUID,
};
type
  AUDIT_POLICY_INFORMATION {.bycopy.} = object
    AuditSubCategoryGuid: GUID
    AuditingInformation: uint32
    AuditCategoryGuid: GUID
struct AUDIT_POLICY_INFORMATION
{
    GUID AuditSubCategoryGuid;
    uint AuditingInformation;
    GUID AuditCategoryGuid;
}

HSP用 定義

HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。

; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; AUDIT_POLICY_INFORMATION サイズ: 36 バイト(x64)
dim st, 9    ; 4byte整数×9(構造体サイズ 36 / 4 切り上げ)
; AuditSubCategoryGuid : GUID (+0, 16byte)  varptr(st)+0 を基点に操作(16byte:入れ子/配列)
; AuditingInformation : DWORD (+16, 4byte)  st.4 = 値  /  値 = st.4   (lpoke/lpeek も可)
; AuditCategoryGuid : GUID (+20, 16byte)  varptr(st)+20 を基点に操作(16byte:入れ子/配列)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
; ※GUID・入れ子構造体はデフォルト型でないため、依存する #defstruct を先に定義(下記に同梱)。
#defstruct global GUID, pack=1
    #field int Data1
    #field short Data2
    #field short Data3
    #field byte Data4 8
#endstruct

#defstruct global AUDIT_POLICY_INFORMATION
    #field GUID AuditSubCategoryGuid
    #field int AuditingInformation
    #field GUID AuditCategoryGuid
#endstruct

stdim st, AUDIT_POLICY_INFORMATION        ; NSTRUCT 変数を確保
st->AuditingInformation = 100
mes "AuditingInformation=" + st->AuditingInformation