00001
00002
00003
00004
00005
00006
00007
00008
00009
00010
00011
00012
00013
00014
00015
00016
00017
00018
00019
00020
00021
00022
00023
00024
00025
00026
00027
#include <nt.h>
00028
#include <ntlsa.h>
00029
#include <ntos.h>
00030
#include <ntrmlsa.h>
00031
#include "sep.h"
00032
#include "adt.h"
00033
#include "adtp.h"
00034
#include "rmp.h"
00035
00036
VOID
00037
SepRmSetAuditLogWrkr(
00038 IN PRM_COMMAND_MESSAGE CommandMessage,
00039 OUT PRM_REPLY_MESSAGE ReplyMessage
00040 );
00041
00042
00043
#ifdef ALLOC_PRAGMA
00044
#pragma alloc_text(PAGE,SepRmSetAuditEventWrkr)
00045
#pragma alloc_text(PAGE,SepRmSetAuditLogWrkr)
00046
#endif
00047
00048
00049
00050
VOID
00051 SepRmSetAuditEventWrkr(
00052 IN PRM_COMMAND_MESSAGE CommandMessage,
00053 OUT PRM_REPLY_MESSAGE ReplyMessage
00054 )
00055
00056
00057
00058
00059
00060
00061
00062
00063
00064
00065
00066
00067
00068
00069
00070
00071
00072
00073
00074
00075
00076
00077
00078
00079
00080
00081
00082
00083 {
00084
00085 PPOLICY_AUDIT_EVENT_OPTIONS EventAuditingOptions;
00086 POLICY_AUDIT_EVENT_TYPE EventType;
00087
00088
PAGED_CODE();
00089
00090
SepAdtInitializeBounds();
00091
00092
ReplyMessage->ReturnedStatus = STATUS_SUCCESS;
00093
00094
00095
00096
00097
00098
ASSERT( CommandMessage->CommandNumber == RmAuditSetCommand );
00099
00100
00101
00102
00103
00104
SepAdtAuditingEnabled = (((PLSARM_POLICY_AUDIT_EVENTS_INFO) CommandMessage->CommandParams)->
00105 AuditingMode);
00106
00107
00108
00109
00110
00111
00112 EventAuditingOptions = ((PLSARM_POLICY_AUDIT_EVENTS_INFO) CommandMessage->CommandParams)->
00113 EventAuditingOptions;
00114
00115
00116
for ( EventType=AuditEventMinType;
00117 EventType <= AuditEventMaxType;
00118 EventType++ ) {
00119
00120
SeAuditingState[EventType].
AuditOnSuccess =
FALSE;
00121
SeAuditingState[EventType].
AuditOnFailure =
FALSE;
00122
00123
if ( EventAuditingOptions[EventType] & POLICY_AUDIT_EVENT_SUCCESS ) {
00124
00125
SeAuditingState[EventType].
AuditOnSuccess =
TRUE;
00126 }
00127
00128
if ( EventAuditingOptions[EventType] & POLICY_AUDIT_EVENT_FAILURE ) {
00129
00130
SeAuditingState[EventType].
AuditOnFailure =
TRUE;
00131 }
00132 }
00133
00134
00135
00136
00137
00138
00139
00140
00141
00142
00143
00144
00145
00146
00147
00148
00149
if (
SeAuditingState[AuditCategoryDetailedTracking].
AuditOnSuccess &&
SepAdtAuditingEnabled ) {
00150
00151
SeDetailedAuditing =
TRUE;
00152
00153 }
else {
00154
00155
SeDetailedAuditing =
FALSE;
00156 }
00157
00158
return;
00159 }
00160
00161
00162
00163
VOID
00164 SepRmSetAuditLogWrkr(
00165 IN PRM_COMMAND_MESSAGE CommandMessage,
00166 OUT PRM_REPLY_MESSAGE ReplyMessage
00167 )
00168
00169
00170
00171
00172
00173
00174
00175
00176
00177
00178
00179
00180
00181
00182
00183
00184
00185
00186
00187
00188
00189
00190
00191
00192
00193
00194 {
00195
00196
00197
00198
00199
00200
00201
00202
00203
00204
00205
PAGED_CODE();
00206
00207
#if DBG
00208
DbgPrint(
"Security: RM Set Audit Log Command Received\n");
00209
#endif
00210
00211
00212
00213
00214
00215
SepAdtSetAuditLogInformation(
00216 (PPOLICY_AUDIT_LOG_INFO) CommandMessage->CommandParams
00217 );
00218
00219
ReplyMessage->ReturnedStatus = STATUS_SUCCESS;
00220 }
00221