FwpmNetEventEnum1 函数 (fwpmu.h)

FwpmNetEventEnum1 函数返回来自网络事件枚举器的下一页结果。

注意FwpmNetEventEnum1 是 Windows 7 及更高版本中使用的 FwpmNetEventEnum 的特定实现。 有关详细信息 ,请参阅 WFP Version-Independent 名称和面向 Windows 的特定版本 。 对于Windows 8,可以使用 FwpmNetEventEnum2。 对于 Windows Vista, 可以使用 FwpmNetEventEnum0
 

语法

DWORD FwpmNetEventEnum1(
  [in]  HANDLE          engineHandle,
  [in]  HANDLE          enumHandle,
  [in]  UINT32          numEntriesRequested,
  [out] FWPM_NET_EVENT1 ***entries,
  [out] UINT32          *numEntriesReturned
);

参数

[in] engineHandle

类型: 句柄

筛选器引擎的打开会话的句柄。 调用 FwpmEngineOpen0 以打开与筛选器引擎的会话。

[in] enumHandle

类型: 句柄

通过调用 FwpmNetEventCreateEnumHandle0 创建的网络事件枚举的句柄。

[in] numEntriesRequested

类型: UINT32

请求的枚举条目的 nmber。

[out] entries

类型: FWPM_NET_EVENT1***

枚举条目的地址。

[out] numEntriesReturned

类型: UINT32*

返回的枚举条目数。

返回值

类型:DWORD

返回代码/值 说明
ERROR_SUCCESS
0
已成功枚举网络事件。
FWP_E_NET_EVENTS_DISABLED
0x80320013
已禁用网络诊断事件的集合。 调用 FwpmEngineSetOption0 以启用它。
FWP_E_* 错误代码
0x80320001 — 0x80320039
Windows 筛选平台 (WFP) 特定错误。 有关详细信息 ,请参阅 WFP 错误代码
RPC_* 错误代码
0x80010001 — 0x80010122
无法与远程或本地防火墙引擎通信。

注解

如果 numEntriesReturned 小于 numEntriesRequested,则枚举已用尽。

返回的条目数组 (但不是单个条目本身) 必须通过调用 FwpmFreeMemory0 来释放。

使用相同 enumHandle 参数的后续调用将返回继当前 条目 缓冲区中的事件之后的下一组事件。

FwpmNetEventEnum1 仅返回 创建 enumHandle 参数之前记录的事件。 有关详细信息,请参阅日志记录

要求

要求
最低受支持的客户端 Windows 7 [仅限桌面应用]
最低受支持的服务器 Windows Server 2008 R2 [仅限桌面应用]
目标平台 Windows
标头 fwpmu.h
Library Fwpuclnt.lib
DLL Fwpuclnt.dll

另请参阅

FWPM_NET_EVENT1

FwpmNetEventCreateEnumHandle0

WFP 日志记录