Struktur GetFileApplicationAccessRequest

Struktur permintaan untuk mengirim permintaan kebijakan aplikasi cloud file. Permintaan mengembalikan daftar tindakan yang berisi Tingkat Penerapan setiap operasi untuk file tertentu. Jika aplikasi tercerahkan, daftar tindakan akan berisi Tingkat Penegakan Tidak Ada untuk setiap operasi.

Syntax

struct GetFileApplicationAccessRequest
{
    _Field_z_ LPCWSTR filePath;
    _Field_z_ LPCWSTR applicationName;
    BOOLEAN* isRestrictedBrowserApp;
    DWORD* numOfActions;
    _Field_size_(*numOfActions) DlpAction* actions;
    DlpSerializedBuffer policyInfo;
};

Members

filePath[IN]

Jalur file win32 yang sepenuhnya memenuhi syarat seperti yang didefinisikan di sini.

applicationName[IN]

Nama gambar proses yang menangani file. Misalnya: notepad.exe, chrome.exe.

isRestrictedBrowserApp[OUT]

Menunjukkan apakah aplikasi adalah browser yang dibatasi untuk membuka file.

numOfActions[IN/OUT]

Dalam panggilan, parameter menyimpan ukuran DlpAction array. Saat dikembalikan, ini berisi jumlah tindakan yang relevan.

Tindakan[OUT]

Penunjuk ke array yang telah dialokasikan sebelumnya yang DlpAction ukurannya ditentukan oleh bidang numOfActions . Pada panggilan yang berhasil, ini berisi daftar tindakan yang harus diterapkan pada file.

policyInfo[OUT]

Penunjuk ke DlpSerializedBuffer yang berisi informasi kebijakan internal yang harus diteruskan ke API pelaporan saat tindakan penegakan terjadi. Buffer ini harus dibebaskan menggunakan DlpReleaseBuffer.

Pengembalian Barang

Fungsi mengembalikan S_OK jika berhasil. Jika tidak, ini dapat mengembalikan salah satu kode kesalahan berikut:

  • E_OUTOFMEMORY - Ukuran array tindakan tidak cukup besar.
  • ACCESS_DENIED - Pengguna tidak memiliki izin baca untuk file EA. Dalam hal ini, pemanggil harus meniru konteks pengguna yang benar dan mencoba kembali panggilan fungsi. Mengembalikan HRESULT YANG GAGAL jika tidak.

Komentar

Sesuai dengan RequestIdGetFileApplicationAccess di DlpRequestId.

Perhatikan bahwa fungsi ini dapat dipanggil dari beberapa utas.

Kebijakan mendefinisikan dua daftar: aplikasi yang tidak diizinkan dan aplikasi keluar cloud. Daftar aplikasi yang tidak diizinkan digunakan untuk menentukan apakah akan menerapkan jenis tindakan AccessByUnallowedApp saat file dibuka oleh aplikasi. Jika aplikasi tidak ada dalam daftar, tidak ada penegakan.

Daftar keluar cloud digunakan saat memberlakukan tindakan CloudAppEgress . Jika tindakan diatur ke Audit, Warn atau Block, dan jenis aplikasi ada dalam daftar, tindakan tersebut akan diidentifikasi sebagai browser. Hanya browser yang dicerahkan untuk DLP Titik Akhir yang diizinkan untuk membuka file dan semua yang lain dibatasi.

Persyaratan

Persyaratan Nilai
Klien minimum yang didukung Windows 11, versi 24H2 (Build 26100)
DLL EndpointDlp.dll