Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Eine Anforderungsstruktur zum Senden von Datei-Cloudanwendungsrichtlinienanforderungen. Die Anforderung gibt eine Liste von Aktionen zurück, die die Erzwingungsebene jedes Vorgangs für eine bestimmte Datei enthalten. Wenn die Anwendung optimiert ist, enthält die Liste der Aktionen die Erzwingungsstufe "None" für jeden Vorgang.
Syntax
struct GetFileApplicationAccessRequest
{
_Field_z_ LPCWSTR filePath;
_Field_z_ LPCWSTR applicationName;
BOOLEAN* isRestrictedBrowserApp;
DWORD* numOfActions;
_Field_size_(*numOfActions) DlpAction* actions;
DlpSerializedBuffer policyInfo;
};
Elemente
filePath[IN]
Der vollqualifizierte Win32-Dateipfad, wie hier definiert.
applicationName[IN]
Der Bildname des Prozesses, der die Datei behandelt. Beispiel: notepad.exe, chrome.exe.
isRestrictedBrowserApp[OUT]
Gibt an, ob es sich bei der Anwendung um einen Browser handelt, der auf das Öffnen der Datei beschränkt ist.
numOfActions[IN/OUT]
Im Aufruf des Parameters enthält die Größe des DlpAction Arrays. Bei Rückgabe enthält sie die Anzahl der relevanten Aktionen.
Aktionen[OUT]
Ein Zeiger auf ein zuvor zugeordnetes Array DlpAction , dessen Größe durch das numOfActions-Feld definiert wird. Beim erfolgreichen Aufruf enthält sie eine Liste der Aktionen, die auf die Datei angewendet werden sollen.
policyInfo[OUT]
Ein Zeiger auf einen DlpSerializedBuffer mit den internen Richtlinieninformationen, die an die Berichterstellungs-APIs übergeben werden sollen, wenn eine Erzwingungsaktion auftritt. Dieser Puffer muss mithilfe von DlpReleaseBuffer freigegeben werden.
Rückkehr
Die Funktion gibt S_OK zurück, wenn sie erfolgreich ist. Wenn nicht, kann eine der folgenden Fehlercodes zurückgegeben werden:
-
E_OUTOFMEMORY- Die Größe des Aktionsarrays ist nicht groß genug. -
ACCESS_DENIED– Der Benutzer hat keine Leseberechtigung für die Datei EA. In diesem Fall sollte der Aufrufer den richtigen Benutzerkontext annehmen und den Funktionsaufruf wiederholen. Gibt andernfalls ein FAILED HRESULT zurück.
Bemerkungen
Entspricht RequestIdGetFileApplicationAccess in DlpRequestId.
Beachten Sie, dass diese Funktion aus mehreren Threads aufgerufen werden kann.
Die Richtlinie definiert zwei Listen: nicht zulässige Anwendungen und Cloudausgangsanwendungen. Die Liste nicht zulässiger Anwendungen wird verwendet, um zu bestimmen, ob der AccessByUnallowedApp-Aktionstyp erzwungen wird, wenn eine Datei von der Anwendung geöffnet wird. Wenn die Anwendung nicht in der Liste enthalten ist, gibt es keine Erzwingung.
Die Cloudausgangsliste wird beim Erzwingen der CloudAppEgress-Aktion verwendet. Wenn die Aktion auf Auditoder WarnBlock, und der Anwendungstyp in der Liste festgelegt ist, wird sie als Browser identifiziert. Nur Browser, die für Endpunkt-DLP optimiert sind, dürfen die Datei öffnen, und alle anderen sind eingeschränkt.
Anforderungen
| Anforderung | Wert |
|---|---|
| Minimal unterstützter Client | Windows 11, Version 24H2 (Build 26100) |
| DLL | EndpointDlp.dll |