Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Estructura de solicitudes para enviar solicitudes de directiva de aplicaciones en la nube de archivos. La solicitud devuelve una lista de acciones que contienen el nivel de cumplimiento de cada operación para un archivo específico. Si la aplicación está habilitada, la lista de acciones contendrá el nivel de cumplimiento de Ninguno para cada operación.
Syntax
struct GetFileApplicationAccessRequest
{
_Field_z_ LPCWSTR filePath;
_Field_z_ LPCWSTR applicationName;
BOOLEAN* isRestrictedBrowserApp;
DWORD* numOfActions;
_Field_size_(*numOfActions) DlpAction* actions;
DlpSerializedBuffer policyInfo;
};
Members
filePath[IN]
Ruta de acceso completa al archivo win32 tal como se define aquí.
applicationName[IN]
Nombre de imagen del proceso que controla el archivo. Por ejemplo: notepad.exe, chrome.exe.
isRestrictedBrowserApp[OUT]
Indica si la aplicación es un explorador que está restringido para abrir el archivo.
numOfActions[IN/OUT]
En la llamada al parámetro contiene el tamaño de la DlpAction matriz. Al devolver, contiene el número de acciones pertinentes.
Acciones[OUT]
Puntero a una matriz preasignada de DlpAction cuyo tamaño está definido por el campo numOfActions . En una llamada correcta, contiene una lista de acciones que se deben aplicar en el archivo.
policyInfo[OUT]
Puntero a un DlpSerializedBuffer que contiene la información de directiva interna que se debe pasar a las API de informes cuando se produce una acción de cumplimiento. Este búfer debe liberarse mediante DlpReleaseBuffer.
Devoluciones
La función devuelve S_OK si se ejecuta correctamente. Si no es así, puede devolver uno de los siguientes códigos de error:
-
E_OUTOFMEMORY- El tamaño de la matriz de acciones no es lo suficientemente grande. -
ACCESS_DENIED- El usuario no tiene permiso de lectura para el ARCHIVO EA. En este caso, el autor de la llamada debe suplantar el contexto de usuario correcto y volver a intentar la llamada de función. Devuelve un VALOR HRESULT ERRÓNEO en caso contrario.
Observaciones
Corresponde a RequestIdGetFileApplicationAccess en DlpRequestId.
Tenga en cuenta que se puede llamar a esta función desde varios subprocesos.
La directiva define dos listas: aplicaciones no permitidas y aplicaciones de salida en la nube. La lista de aplicaciones no permitidas se usa para determinar si se aplica el tipo de acción AccessByUnallowedApp cuando la aplicación abre un archivo. Si la aplicación no está en la lista, no hay ninguna aplicación.
La lista de salida en la nube se usa al aplicar la acción CloudAppEgress . Si la acción se establece Auditen , Warn o Blocky el tipo de aplicación está en la lista, se identificará como un explorador. Solo los exploradores que están optimizados para Endpoint DLP pueden abrir el archivo y todos los demás están restringidos.
Requisitos
| Requirement | Importancia |
|---|---|
| Cliente mínimo compatible | Windows 11, versión 24H2 (compilación 26100) |
| DLL | EndpointDlp.dll |