FwpmNetEventEnum2 函数 (fwpmu.h)

FwpmNetEventEnum2 函数从网络事件枚举器返回下一页的结果。

注意FwpmNetEventEnum2 是 Windows 8 及更高版本中使用的 FwpmNetEventEnum 的特定实现。 有关详细信息 ,请参阅 WFP Version-Independent 名称和面向特定版本的 Windows 。 对于 Windows 7,FwpmNetEventEnum1 可用。 对于 Windows Vista, 可以使用 FwpmNetEventEnum0
 

语法

DWORD FwpmNetEventEnum2(
  [in]  HANDLE          engineHandle,
  [in]  HANDLE          enumHandle,
  [in]  UINT32          numEntriesRequested,
  [out] FWPM_NET_EVENT2 ***entries,
  [out] UINT32          *numEntriesReturned
);

参数

[in] engineHandle

类型: HANDLE

筛选器引擎的打开会话的句柄。 调用 FwpmEngineOpen0 以打开与筛选器引擎的会话。

[in] enumHandle

类型: HANDLE

通过调用 FwpmNetEventCreateEnumHandle0 创建的网络事件枚举的句柄。

[in] numEntriesRequested

类型: UINT32

请求的枚举条目数。

[out] entries

类型: FWPM_NET_EVENT2***

枚举条目的地址。

[out] numEntriesReturned

类型: UINT32*

返回的枚举条目数。

返回值

类型:DWORD

返回代码/值 说明
ERROR_SUCCESS
0
已成功枚举网络事件。
FWP_E_NET_EVENTS_DISABLED
0x80320013
已禁用网络诊断事件的收集。 调用 FwpmEngineSetOption0 以启用它。
FWP_E_* 错误代码
0x80320001— 0x80320039
Windows 筛选平台 (WFP) 特定错误。 有关详细信息 ,请参阅 WFP 错误代码
RPC_* 错误代码
0x80010001 — 0x80010122
无法与远程或本地防火墙引擎通信。

注解

如果 numEntriesReturned 小于 numEntriesRequested,则枚举将耗尽。

必须通过调用 FwpmFreeMemory0 来释放返回的条目数组 (但不是单个条目本身) 。

使用同一 enumHandle 参数的后续调用将返回当前 条目 缓冲区中的事件之后的下一组事件。

FwpmNetEventEnum2 仅返回在创建 enumHandle 参数之前记录的事件。 有关详细信息,请参阅日志记录

要求

要求
最低受支持的客户端 Windows 8 [仅限桌面应用]
最低受支持的服务器 Windows Server 2012 [仅限桌面应用]
目标平台 Windows
标头 fwpmu.h
Library Fwpuclnt.lib
DLL Fwpuclnt.dll

另请参阅

FWPM_NET_EVENT2

FwpmNetEventCreateEnumHandle0

WFP 日志记录