파일 클라우드 애플리케이션 정책 요청을 보내기 위한 요청 구조입니다. 요청은 특정 파일에 대한 각 작업의 적용 수준을 포함하는 작업 목록을 반환합니다. 애플리케이션이 인식되는 경우 작업 목록에는 각 작업에 대한 적용 수준 없음이 포함됩니다.
Syntax
struct GetFileApplicationAccessRequest
{
_Field_z_ LPCWSTR filePath;
_Field_z_ LPCWSTR applicationName;
BOOLEAN* isRestrictedBrowserApp;
DWORD* numOfActions;
_Field_size_(*numOfActions) DlpAction* actions;
DlpSerializedBuffer policyInfo;
};
구성원
filePath[IN]
여기에 정의된 정규화된 win32 파일 경로 입니다.
applicationName[IN]
파일을 처리하는 프로세스의 이미지 이름입니다. 예: notepad.exe, chrome.exe.
isRestrictedBrowserApp[OUT]
애플리케이션이 파일 열기가 제한된 브라우저인지 여부를 나타냅니다.
numOfActions[IN/OUT]
호출에서 매개 변수는 배열의 크기를 보유합니다 DlpAction . 반환할 때 관련 작업의 수가 포함됩니다.
작업[OUT]
numOfActions 필드에 의해 크기가 정의된 미리 할당된 배열 DlpAction 에 대한 포인터입니다. 호출이 성공하면 파일에 적용해야 하는 작업 목록이 포함됩니다.
policyInfo[OUT]
적용 작업이 발생할 때 보고 API에 전달되어야 하는 내부 정책 정보를 포함하는 DlpSerializedBuffer 에 대한 포인터입니다. 이 버퍼는 DlpReleaseBuffer를 사용하여 해제해야 합니다.
반품
함수는 성공하면 S_OK 반환합니다. 그렇지 않은 경우 다음 오류 코드 중 하나를 반환할 수 있습니다.
-
E_OUTOFMEMORY- 작업 배열 크기가 충분히 크지 않습니다. -
ACCESS_DENIED- 사용자에게 EA 파일에 대한 읽기 권한이 없습니다. 이 경우 호출자는 올바른 사용자 컨텍스트를 가장하고 함수 호출을 다시 시도해야 합니다. 그렇지 않으면 FAILED HRESULT를 반환합니다.
비고
DlpRequestId의 RequestIdGetFileApplicationAccess에 해당합니다.
이 함수는 여러 스레드에서 호출할 수 있습니다.
이 정책은 허용되지 않는 애플리케이션과 클라우드 송신 애플리케이션의 두 목록을 정의합니다. 허용되지 않는 애플리케이션 목록은 애플리케이션에서 파일을 열 때 AccessByUnallowedApp 작업 유형을 적용할지 여부를 결정하는 데 사용됩니다. 애플리케이션이 목록에 없으면 적용이 없습니다.
클라우드 송신 목록은 CloudAppEgress 작업을 적용할 때 사용됩니다. 작업이 AuditWarnBlock또는 애플리케이션 유형이 목록에 있는 경우 브라우저로 식별됩니다. 엔드포인트 DLP에 대해 인식되는 브라우저만 파일을 열 수 있으며 다른 모든 브라우저는 제한됩니다.
요구 사항
| 요구 사항 | 가치 |
|---|---|
| 지원되는 최소 클라이언트 | Windows 11 버전 24H2(빌드 26100) |
| DLL | EndpointDlp.dll |