函數原型 說明
AbortSystemShutDown 終止使用InitiatezSystemShutdown函數啟
動系統
AccessCheck 伺服器應用程式用該函數來控制驗證客戶對
某對象的存取權限
AccessCheckAndAuditAlarm 執行一個訪問驗證併產生相應的查核訊息,
或確定某客戶過程是否具有必要的特權
AddAccessAllowedAce 把一個允許訪問的存取控制項目ACE添加到訪
問控製表ACL上,並允許訪問指定的安全性識別碼SID
AddAccessDeniedAce 向存取控制表添ACL加一個被拒絕的訪問控
制項ACE
AddAce 向一個指定的存取控制表ACL增加一個或多
個存取控制項目ACE
AddAuditAccessAce 向系統存取控制表ACL添加一個系統查核訪
問控制項ACE,訪問的指定標識符SID將被查核
AdjustTokenGroups 調整指定訪問標記中的組
AdjustTokenPrivileges 允許或禁止指定訪問標記中的特權
AllocateAndInitializeSid 用多達8個子許可權分配和初始化一個安全性識別碼
AllocateLocallyUniqueId 分配一個本地唯一的標識符LUID
AreAllAccessesgranted 檢查一個允許訪問的掩碼中是否出現了訪問
掩碼中所要求的全部存取權限
AreAnyAccessesGranted 測試一個所要求的存取權限集中是否有任何
許可權被一個存取遮罩所允許
BackupEventLog 向一個備份檔案儲存給定的事件記錄
ChangServiceConfig 改變指定伺服器的配置參數
ClearEventLog 清除給定的事件記錄,並有選擇的將此記錄
檔案儲存在一個備份檔案中
CloseEventLog 關閉給定的事件記錄
CloseServiceHandle 關閉由OpenSCManager返回的服務控制管理
程式控制代碼,或由OpenService或
CreateService返回的服務物件控制代碼
ControlService 向指定的伺服器發送一個控制碼
CopySid 向指定的緩衝區拷貝安全性識別碼SID
CreatePrivateObjectSecurity 為一個新的、被保護的伺服器對象分配和初
始化一個自相關的安全性描述元
CreateProcessAsUser 建立一個新進程和它的主線程,以執行指定
的可執行檔
CreateService 建立一個服務物件,並將它添加到指定的服
務控制管理程式的資料庫中
DeleteAce 從一個訪問的控製表ACL中刪除指定的存取控制項目ACE
DeleteSwrvice 從服務控制管理資料庫中刪除指定的服務
DEregisterEventSource 關閉由RegisterEventSource函數返回的控制代碼
Destroy PrivateObject Security 刪除一個被保護的服務物件的安全性描述元
DeplicateToken 通過複製一個已存在的標記來建立一個新的訪問標記
EnumDependentServices 枚舉依賴於另一個指定服務的服務
EnumServicesStatus 枚舉指定的服務控製程序資料庫中每個服務
的名稱和狀態
EqualPrefixSid 測試兩個安全性識別碼SID的首碼值是否相等
EqualSid 比較兩個安全性識別碼SID值是否相等
FindFirstfreeAce 在存取控制表ACL中檢取一個指向第一個自由位元組的指標
FreeSid 釋放由AllocteAndInitializSid函數分配的安全性識別碼
GetAce 獲得指向存取控制表中的指定存取控制項目的指標
GetAclInformation 檢取有關存取控制表的資訊
GetFileSecurity 擷取一個檔案或目錄安全性的指定資訊
GetKernelObjectSecurity 檢取保護一個記憶體對象的安全性描述元
GetLengthSid 返回一個合法安全性識別碼結構的位元組長度
GetNumberOfEventLogRecords 檢取給定事件記錄中的記錄數
GetOldestEventLogRecord 檢取給定事件記錄中最老記錄的絕對記錄號
GetprivateObjectSecurity 從一個被保護伺服器對象的安全性描述元中檢
取資訊
GetSecurityDescriptorControl 檢取一個安全性描述元的控制與修正資訊
GetSecurityDescriptorDacl 檢取指向安全性描述元的自由存取控制表的指標
GetSecurityDescriptorGroup 檢取一個安全性描述元的基本資料
GetSecurityDescriptorLength 返回一個結構合法的SECURITY_DESCRIPTOR
結構的長度
GetSecurityDescriptorOwner 檢取安全性描述元的擁有者資訊
GetSecurityDescriptorSacl 檢取指定安全性描述元中系統存取控制表的指標
GetSeviceDisplayName 檢取和指定服務名相關的可顯示名
GetSeviceKeyName 返回和指定顯示名相關的服務名
GetSidIdentifierAuthority 返回指定安全性識別碼中
SID_IDENTIFIER_AUTHORITY結構的地址
GetSidLengthRequired 返回儲存帶有指定數目子許可權的安全性識別碼
結構所需的緩衝區長度
GetSidAuthority 返回指定安全性識別碼結構中指定的子許可權的地址
GetSidSubAuthorityCount 返回包含子許可權計數的安全性識別碼結構的域地址
GetTokenInformation 檢取有關存取標記指定的類型的資訊
GetUserName 返回當前線程的使用者名稱
ImpersonateLoggedOnUser 讓調用線程類比一個使用者
ImpersonateNamedPipeClient 類比一個有名管道的客戶應用程式
ImpersonateSelf 獲得一個類比調用進程安全描述表的存取標記
InitializeAcl 建立一個新的存取控制表
InitializeSecurityDescriptor 初始化一個新的安全性描述元
InitializeSid 初始化一個安全性識別碼
InitiateSystemShoutdown 啟用指定電腦的一次關機和重啟動
IsTextUnicode 驗證指定的緩衝區是否包含Unicode文本形式
IsValidAcl 使一個存取控制表失效
IsValidSecurityDescriptor 驗證一個SECURITY_DESCRIPTOR結構是否合法
IsValidsid 通過驗證修正數目是否在已知的範圍內,以
及子許可權數目是否小於最大值來檢驗一個安全性識別碼是否合法
LockServiceDatabase 加鎖指定的服務控制管理程式的資料庫
LogonUser 登入一個新使用者
LookupAccountName 接受一個系統和帳戶名稱作為輸入
LookupAccountSid 接受一個安全性識別碼作為輸入
LookupPrivilegeDisplayName 檢取一個表示特權的可顯示名稱
LookupPrivilegeName 檢取一個在特定系統上以指定的局部唯一標
識符表示的特權所對應的名稱
LookupPrivilegeValue 檢取一個指定系統上使用的局部唯一識別碼
MakeAbsoluteSD 利用一個自相關格式的安全性描述元作為模板
,建立一個絕對格式的安全性描述元
MakeSelfRelativeSD 利用一個絕對格式的安全性描述元作為模板,
建立一個自相關格式的安全性描述元
MapGenericMask 將指定的存取屏蔽中的一般存取映射為特定和標準的存取
NotifyBootConfigStatus 通知服務控制管理員,啟動系統以接受配置
NotifyChangeEventLog 當一個事件被寫進登入檔案時,應用程式接受通知
ObjectCloseAuditAlarm 當刪除一個對象的控制代碼時該函數產生查核訊息
ObjectOpenAuditAlarm 當客戶應用程式試圖獲准對一個對象進行訪 問,或建立一個新的對象時該函數產生查核訊息
ObjectPrivilegeAuditAlarm 當客戶應用程式試圖通過使用控制代碼對伺服器
應用程式對該對象進行帶特權的操作時,該
函數產生查核訊息
OpenBackupeventLog 開啟一個備份事件記錄的控制代碼
OpenEventLog 開啟一個事件記錄的控制代碼
OpenprocessToken 開啟一個與過程相聯絡的訪問標記
OpenSCManager 在指定機器上建立與服務控制管理程式的聯
系,並開啟指定的資料庫
OpenService 開啟一個已存在的服務
OpenThreadToken 開啟與指定線程相聯絡的訪問標記
PrivilegeCheck 測試指定訪問標記所代表的安全性描述元,以
確定該安全性描述元是否包含了指定的許可權
PrivilegedSeviceAuditAlarm 當客戶試圖進行許可權系統服務作業時,該函
數產生查核訊息
QueryServiceConfig 檢取指定服務的配置參數
QueryServiceLockStatus 檢取指定服務控制管理程式資料庫的封鎖狀
態
QueryServiceObjectSecurity 檢取服務物件的安全性描述元
QueryServiceStatus 檢取指定服務的目前狀態
ReadEventLog 從給定的事件記錄中讀取全部入口
RegCloseKey 釋放給定關鍵字的控制代碼
RegConnectRegistry 建立與另一電腦上預定義控制代碼的聯絡
RegCreateKey 建立給定的關鍵字,若登入時該關鍵字已存
在,則開啟該關鍵字
RegCreateKeyEx 建立給定的關鍵字,若登入時該關鍵字已存
在,則開啟該關鍵字
RegDeleteKey 刪除指定的關鍵字,但不能刪除具有子關鍵
字的關鍵字
RegDeleteValue 把一個已命名的值從給定的登記關鍵字中刪
除
RegEnumKey 枚舉給定的已開啟關鍵字的子關鍵字
RegEnumKeyEx 枚舉給定的已開啟關鍵字的子關鍵字
RegEnumValue 枚舉給定的已開啟關鍵字的子關鍵字的值
RegFlushKey 把給定的已開啟關鍵字所有屬性寫入登記中
RegGetKeySecurity 檢取保護給定的已開啟關鍵字的安全性描述元
RegisterEventSource 返回源名稱所表示的事件控制代碼以便使用該句
柄記錄事件
RegisterServiceCtrlHandler 為指定的服務登記一個函數以處理服務控制
請求
RegLoadKey 建立一個在HKEY_USER或
HKEY_LOCAL_MACHINE下的子關鍵字並把指定
檔案中的登記資訊儲存到這個關鍵字中
RegNotifyChangeKeyValue 指出一個關鍵字或它的任何子關鍵字所發生
的變化
RegOpenKey 開啟指定的關鍵字
RegOpenKeyEx 開啟指定的關鍵字
RegQueryInfoKey 檢取指定的登記關鍵字的資訊
RegQueryMultipleValues 檢取一個已開啟的登記關鍵字值名列表的類
型和資料
RegQueryValue 在登記中檢取與指定關鍵字未命名的值相聯
系的值
RegQueryValueEx 檢取與一個已開啟登記關鍵字相聯絡的指定
值名稱的類型和資料
RegReplaceKey 用另一個檔案代替支援一個關鍵字和它的子
關鍵字的檔案
RegRestoreKey 讀取指定檔案中的登記資訊,並把它裝入給
定的關鍵字中
RegSaveKey 把給定關鍵字和它的子關鍵字以及值存放到 一個新的檔案中
RegSetKeySecurity 為一個已開啟的登記關鍵字設定安全性描述元
RegSetValue 把一個值和給定關鍵字聯絡起來
RegSetValueEx 把資料存放到一個已開啟的登記關鍵字的值
域中
RegUnloadKey 從登記中退出指定的關鍵字和子關鍵字
ReportEvent 在給定記錄的末端寫一個入口
RevertToSelf 終止類比的客戶應用程式
SetAclInformation 設定指定的存取控制表的資訊
SetFileSecurity 設定一個檔案或目錄對象的安全性
SetKernelObjectSecurity 設定一個內部對象的安全性
SetprivateObjectSecurity 修改一個私人對象的安全性
SetSecurityDescriptorDacl 設定一個隨機存取控制表中的資訊
SetSecurityDescriptorGroup 設定一個絕對格式安全性描述元的原始組資訊
SetSecurityDescriptorOwner 設定一個絕對格式安全性描述元的擁有者資訊
SetSecurityDescriptorSacl 設定一個系統存取控制表中的資訊
SetServiceBits 使用服務控制管理員和伺服器的服務登記一
服務的服務類型
SetServiceObjectSecurity 設定調用服務的服務物件的安全性描述元
SetServiceStatus 為調用服務更新服務控制管理程式的狀態信
息
SetThreadToken 分配一個類比標誌給線程,或讓線程停止使
用一個類比標誌
SetTokenInformation 為一個特定的訪問標記設定各種類型的資訊
StartService 啟動一個服務
StartServiceCtrlDispatcher 把一個服務過程的主線程串連到服務控制管
理程式中
UnlockServiceDatabase 解鎖一個服務控制管理程式的資料庫