Структура GetFileApplicationAccessRequest

Структура запроса для отправки запросов политики облачных приложений для файлов. Запрос возвращает список действий, содержащих уровень принудительного применения каждой операции для определенного файла. Если приложение просвещено, список действий будет содержать уровень принудительного применения для каждой операции.

Синтаксис

struct GetFileApplicationAccessRequest
{
    _Field_z_ LPCWSTR filePath;
    _Field_z_ LPCWSTR applicationName;
    BOOLEAN* isRestrictedBrowserApp;
    DWORD* numOfActions;
    _Field_size_(*numOfActions) DlpAction* actions;
    DlpSerializedBuffer policyInfo;
};

Members

filePath[IN]

Полный путь к файлу win32, как определено здесь.

applicationName[IN]

Имя образа процесса, обрабатывающего файл. Например, notepad.exe, chrome.exe.

isRestrictedBrowserApp[OUT]

Указывает, является ли приложение браузером, который ограничен при открытии файла.

numOfActions[IN/OUT]

При вызове параметра содержится размер массива DlpAction . При возврате он содержит количество соответствующих действий.

Действия[OUT]

Указатель на предварительно выделенный массив DlpAction , размер которого определяется полем numOfActions . При успешном вызове он содержит список действий, которые следует применить к файлу.

policyInfo[OUT]

Указатель на DlpSerializedBuffer , содержащий сведения о внутренней политике, которые должны передаваться в API отчетов при возникновении действия принудительного применения. Этот буфер должен быть освобожден с помощью DlpReleaseBuffer.

Возвраты

Функция возвращает S_OK, если она выполнена успешно. Если нет, он может вернуть один из следующих кодов ошибок:

  • E_OUTOFMEMORY — Размер массива действий недостаточно велик.
  • ACCESS_DENIED — У пользователя нет разрешения на чтение для файла EA. В этом случае вызывающий объект должен олицетворить правильный контекст пользователя и повторить вызов функции. Возвращает ОШИБКУ HRESULT в противном случае.

Замечания

Соответствует RequestIdGetFileApplicationAccess в DlpRequestId.

Обратите внимание, что эта функция может вызываться из нескольких потоков.

Политика определяет два списка: неуправляемые приложения и облачные исходящие приложения. Список неуправляемых приложений используется для определения того, следует ли применять тип действия AccessByUnallowedApp при открытии файла приложением. Если приложение отсутствует в списке, принудительное применение не выполняется.

Список исходящих данных облака используется при применении действия CloudAppEgress . Если для действия задано AuditWarn значение (илиBlock), а тип приложения находится в списке, он будет определен как браузер. Только браузеры, которые просвещены для защиты от потери данных конечной точки, могут открывать файл, и все остальные ограничены.

Требования

Требование Ценность
Минимальная версия клиента Windows 11 версии 24H2 (сборка 26100)
DLL EndpointDlp.dll