GetFileApplicationAccessRequest 結構

用於傳送檔案雲端應用程式原則要求的要求結構。 要求會傳回動作清單,其中包含特定檔案之每個作業的強制執行層級。 如果應用程式已啟發,則動作清單將包含每個作業的強制執行層級 無。

語法

struct GetFileApplicationAccessRequest
{
    _Field_z_ LPCWSTR filePath;
    _Field_z_ LPCWSTR applicationName;
    BOOLEAN* isRestrictedBrowserApp;
    DWORD* numOfActions;
    _Field_size_(*numOfActions) DlpAction* actions;
    DlpSerializedBuffer policyInfo;
};

Members

檔案路徑[IN]

此處定義的完整 win32 檔案路徑。

應用程式名稱[IN]

處理檔案之處理程序的映像名稱。 例如:notepad.exe、chrome.exe。

isRestrictedBrowserApp[OUT]

指出應用程式是否是受限制開啟檔案的瀏覽器。

動作數目[IN/OUT]

在呼叫中,參數會保留陣列的 DlpAction 大小。 返回時,它包含相關操作的數量。

動作[OUT]

預先配置陣列 DlpAction 的指標,其大小由 numOfActions 欄位定義。 呼叫成功時,它包含應應用於檔案的動作清單。

政策資訊[OUT]

DlpSerializedBuffer 的指標,其中包含內部原則資訊,當強制動作發生時,應該傳遞至報告 API。 必須使用 DlpReleaseBuffer 釋放此緩衝區。

退貨

如果函數成功,則會傳回S_OK。 如果沒有,它可能會傳回下列其中一個錯誤碼:

  • E_OUTOFMEMORY - 動作陣列大小不夠大。
  • ACCESS_DENIED - 使用者沒有檔案 EA 的讀取許可權。 在此情況下,呼叫端應該模擬正確的使用者內容,並重試函式呼叫。 否則會傳回 FAILED HRESULT。

備註

對應至 DlpRequestId 中的 RequestIdGetFileApplicationAccess

請注意,此函式可以從多個執行緒呼叫。

此原則會定義兩個清單:不允許的應用程式和雲端輸出應用程式。 不允許的應用程式清單可用來決定在應用程式開啟檔案時是否強制執行 AccessByUnallowedApp 動作類型。 如果應用程式不在清單中,則不會強制執行。

強制執行 CloudAppEgress 動作時,會使用雲端輸出清單。 如果動作設定為 AuditWarnBlock,且應用程式類型在清單中,則會將其識別為瀏覽器。 只有針對端點 DLP 啟用的瀏覽器才能開啟檔案,而所有其他瀏覽器都會受到限制。

需求

Requirement 價值觀
最低支援的用戶端 Windows 11 版本 24H2 (內部版本 26100)
DLL EndpointDlp.dll