EdpAuditAction 函数

注意

从 2022 年 7 月开始,Microsoft 将弃用 Windows 信息保护 (WIP) 和支持 WIP 的 API。 Microsoft 将继续在受支持的 Windows 版本上支持 WIP。 新版本的 Windows 不包括 WIP 的新功能,并且将来的 Windows 版本将不受支持。 有关详细信息,请参阅宣布 Windows 信息保护停用

对于数据保护需求,Microsoft 建议使用Microsoft Purview 信息保护Microsoft Purview 数据丢失防护。 Purview 简化了配置设置,并提供一组高级功能。

存在 WIP 策略时,将事件写入 WIP 审核日志。

语法

HRESULT
EdpAuditAction(
    _In_ PCWSTR ObjectDescription,
    _In_ EDP_AUDIT_ACTION Action,
    _In_opt_ PCWSTR SourceName,
    _In_opt_ PCWSTR SourceEID,
    _In_opt_ PCWSTR DestinationName,
    _In_opt_ PCWSTR DestinationEID,
    _In_opt_ PCWSTR Application
    );

参数

ObjectDescription

正在传输的数据的说明。

操作

EDP_AUDIT_ACTION 枚举的成员。

SourceName

数据源 (,例如应用程序名称或电子邮件地址) 。

SourceEID

源数据的企业标识。

DestinationName

目标 (的名称,例如应用程序名称或) 的电子邮件地址。

DestinationEID

目标的企业标识。

应用程序

发生传输的应用程序的唯一 ID。

返回值

HRESULT 值。

注解

当应用程序检测到从工作到个人共享的数据(例如通过复制和粘贴)时,必须调用此调用。

要求

要求
最低受支持的客户端 Windows 10
最低受支持的服务器 Windows 10
标头
DLL edputil.dll