Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Struttura di richiesta per l'invio di richieste di criteri di applicazione cloud file. La richiesta restituisce un elenco di azioni che contengono il livello di imposizione di ogni operazione per un file specifico. Se l'applicazione è illuminata, l'elenco di azioni conterrà il livello di imposizione None per ogni operazione.
Sintassi
struct GetFileApplicationAccessRequest
{
_Field_z_ LPCWSTR filePath;
_Field_z_ LPCWSTR applicationName;
BOOLEAN* isRestrictedBrowserApp;
DWORD* numOfActions;
_Field_size_(*numOfActions) DlpAction* actions;
DlpSerializedBuffer policyInfo;
};
Members
filePath[IN]
Percorso del file win32 completo, come definito qui.
applicationName[IN]
Nome dell'immagine del processo che gestisce il file. Ad esempio: notepad.exe, chrome.exe.
isRestrictedBrowserApp[OUT]
Indica se l'applicazione è un browser limitato all'apertura del file.
numOfActions[IN/OUT]
Nella chiamata il parametro contiene le dimensioni della DlpAction matrice. In caso di restituzione, contiene il numero di azioni pertinenti.
Azioni[OUT]
Puntatore a una matrice preallocata di DlpAction le cui dimensioni sono definite dal campo numOfActions . Al termine della chiamata, contiene un elenco di azioni che devono essere applicate al file.
policyInfo[OUT]
Puntatore a un DlpSerializedBuffer contenente le informazioni sui criteri interne che devono essere passate alle API di creazione di report quando si verifica un'azione di imposizione. Questo buffer deve essere liberato tramite DlpReleaseBuffer.
Restituzioni
La funzione restituisce S_OK se ha esito positivo. In caso contrario, può restituire uno dei codici di errore seguenti:
-
E_OUTOFMEMORY- Le dimensioni della matrice di azioni non sono sufficienti. -
ACCESS_DENIED- L'utente non dispone dell'autorizzazione di lettura per il file EA. In questo caso, il chiamante deve rappresentare il contesto utente corretto e ripetere la chiamata di funzione. Restituisce un HRESULT FAILED in caso contrario.
Osservazioni:
Corrisponde a RequestIdGetFileApplicationAccess in DlpRequestId.
Si noti che questa funzione può essere chiamata da più thread.
I criteri definiscono due elenchi: applicazioni non allocato e applicazioni in uscita cloud. L'elenco di applicazioni non consentite viene usato per determinare se applicare il tipo di azione AccessByUnallowedApp quando un file viene aperto dall'applicazione. Se l'applicazione non è presente nell'elenco, non è prevista alcuna imposizione.
L'elenco in uscita cloud viene usato quando si applica l'azione CloudAppEgress . Se l'azione è impostata su Audito WarnBlocke il tipo di applicazione si trova nell'elenco, verrà identificato come browser. Solo i browser abilitati per la prevenzione della perdita dei dati degli endpoint possono aprire il file e tutti gli altri sono limitati.
Requisiti
| Requisito | Value |
|---|---|
| Client minimo supportato | Windows 11, versione 24H2 (Build 26100) |
| DLL | EndpointDlp.dll |