GetFileApplicationAccessRequest 구조체

파일 클라우드 애플리케이션 정책 요청을 보내기 위한 요청 구조입니다. 요청은 특정 파일에 대한 각 작업의 적용 수준을 포함하는 작업 목록을 반환합니다. 애플리케이션이 인식되는 경우 작업 목록에는 각 작업에 대한 적용 수준 없음이 포함됩니다.

Syntax

struct GetFileApplicationAccessRequest
{
    _Field_z_ LPCWSTR filePath;
    _Field_z_ LPCWSTR applicationName;
    BOOLEAN* isRestrictedBrowserApp;
    DWORD* numOfActions;
    _Field_size_(*numOfActions) DlpAction* actions;
    DlpSerializedBuffer policyInfo;
};

구성원

filePath[IN]

여기에 정의된 정규화된 win32 파일 경로 입니다.

applicationName[IN]

파일을 처리하는 프로세스의 이미지 이름입니다. 예: notepad.exe, chrome.exe.

isRestrictedBrowserApp[OUT]

애플리케이션이 파일 열기가 제한된 브라우저인지 여부를 나타냅니다.

numOfActions[IN/OUT]

호출에서 매개 변수는 배열의 크기를 보유합니다 DlpAction . 반환할 때 관련 작업의 수가 포함됩니다.

작업[OUT]

numOfActions 필드에 의해 크기가 정의된 미리 할당된 배열 DlpAction 에 대한 포인터입니다. 호출이 성공하면 파일에 적용해야 하는 작업 목록이 포함됩니다.

policyInfo[OUT]

적용 작업이 발생할 때 보고 API에 전달되어야 하는 내부 정책 정보를 포함하는 DlpSerializedBuffer 에 대한 포인터입니다. 이 버퍼는 DlpReleaseBuffer를 사용하여 해제해야 합니다.

반품

함수는 성공하면 S_OK 반환합니다. 그렇지 않은 경우 다음 오류 코드 중 하나를 반환할 수 있습니다.

  • E_OUTOFMEMORY - 작업 배열 크기가 충분히 크지 않습니다.
  • ACCESS_DENIED - 사용자에게 EA 파일에 대한 읽기 권한이 없습니다. 이 경우 호출자는 올바른 사용자 컨텍스트를 가장하고 함수 호출을 다시 시도해야 합니다. 그렇지 않으면 FAILED HRESULT를 반환합니다.

비고

DlpRequestIdRequestIdGetFileApplicationAccess에 해당합니다.

이 함수는 여러 스레드에서 호출할 수 있습니다.

이 정책은 허용되지 않는 애플리케이션과 클라우드 송신 애플리케이션의 두 목록을 정의합니다. 허용되지 않는 애플리케이션 목록은 애플리케이션에서 파일을 열 때 AccessByUnallowedApp 작업 유형을 적용할지 여부를 결정하는 데 사용됩니다. 애플리케이션이 목록에 없으면 적용이 없습니다.

클라우드 송신 목록은 CloudAppEgress 작업을 적용할 때 사용됩니다. 작업이 AuditWarnBlock또는 애플리케이션 유형이 목록에 있는 경우 브라우저로 식별됩니다. 엔드포인트 DLP에 대해 인식되는 브라우저만 파일을 열 수 있으며 다른 모든 브라우저는 제한됩니다.

요구 사항

요구 사항 가치
지원되는 최소 클라이언트 Windows 11 버전 24H2(빌드 26100)
DLL EndpointDlp.dll