FwpmNetEventEnum1 函数 (fwpmu.h)

FwpmNetEventEnum1 函数返回来自网络事件枚举器的结果的下一页。

NoteFwpmNetEventEnum1 is specific implementation of FwpmNetEventEnum used in Windows 7 and later. 有关详细信息,请参阅 WFP Version-Independent 名称和面向特定版本的 Windows。 对于 Windows 8,FwpmNetEventEnum2 可用。 对于 Windows Vista,FwpmNetEventEnum0 可用。
 

语法

DWORD FwpmNetEventEnum1(
  [in]  HANDLE          engineHandle,
  [in]  HANDLE          enumHandle,
  [in]  UINT32          numEntriesRequested,
  [out] FWPM_NET_EVENT1 ***entries,
  [out] UINT32          *numEntriesReturned
);

参数

[in] engineHandle

类型:HANDLE

筛选引擎打开的会话句柄。 调用 FwpmEngineOpen0 以打开筛选器引擎的会话。

[in] enumHandle

类型:HANDLE

调用 FwpmNetEventCreateEnumHandle0创建的网络事件枚举的句柄。

[in] numEntriesRequested

类型:UINT32

请求的枚举条目数。

[out] entries

类型:FWPM_NET_EVENT1***

枚举条目的地址。

[out] numEntriesReturned

类型:UINT32*

返回的枚举项数。

返回值

类型:DWORD

返回代码/值 描述
ERROR_SUCCESS
0
已成功枚举网络事件。
FWP_E_NET_EVENTS_DISABLED
0x80320013
已禁用网络诊断事件的集合。 调用 FwpmEngineSetOption0 以启用它。
FWP_E_* 错误代码
0x80320001 — 0x80320039
Windows 筛选平台(WFP)特定错误。 有关详细信息,请参阅 WFP 错误代码
RPC_* 错误代码
0x80010001 — 0x80010122
无法与远程或本地防火墙引擎通信。

言论

如果 numEntriesReturned 小于 numEntriesRequested,则枚举将用尽。

返回的条目数组(但不是单个条目本身)必须通过调用 FwpmFreeMemory0释放。

使用相同 enumHandle 参数的后续调用将返回当前 缓冲区中的下一组事件。

FwpmNetEventEnum1 仅返回在创建 enumHandle 参数之前记录的事件。 有关详细信息,请参阅 日志记录

要求

要求 价值
最低支持的客户端 Windows 7 [仅限桌面应用]
支持的最低服务器 Windows Server 2008 R2 [仅限桌面应用]
目标平台 窗户
标头 fwpmu.h
Fwpuclnt.lib
DLL Fwpuclnt.dll

另请参阅

FWPM_NET_EVENT1

FwpmNetEventCreateEnumHandle0

WFP 日志记录