Поделиться через


Функция IsProcessInIsolatedWindowsEnvironment (isolatedwindowsenvironmentutils.h)

Определяет, в какой среде выполнения выполняется приложение — узел или изолированная среда.

Синтаксис

HRESULT IsProcessInIsolatedWindowsEnvironment(
  BOOL *isProcessInIsolatedWindowsEnvironment
);

Параметры

isProcessInIsolatedWindowsEnvironment

[out]

Указатель на логическое значение, которое получает результат API. Этот параметр будет иметь значение true , если процесс находится в изолированной среде Windows, false в противном случае .

Возвращаемое значение

Возвращает значение S_OK , если функция выполнена успешно. При возникновении ошибки возвращает код ошибки типа HRESULT.

Комментарии

Любому приложению, использующему Application Guard в Microsoft Defender (MDAG), потребуется возможность найти среду выполнения, в которой оно выполняется. Это необходимо для того, чтобы приложение вел себя соответствующим образом для защиты данных пользователя или предприятия, удостоверений пользователей и бизнес-интересов приложения.

Примеры

В следующем примере показано, как использовать IsProcessInIsolatedWindowsEnvironment API для определения среды выполнения приложения.

#define PrintInfo wprintf

typedef HRESULT (*pIsProcessInIsolatedWindowsEnvironment)
                  (_Out_ BOOL *isProcessInIsolatedWindowsEnvironment);

int PrintError(unsigned int line, HRESULT hr)
{
  wprintf_s(L"ERROR: Line:%d HRESULT: 0x%X\n", line, hr);
  return hr;
}

HRESULT TakeActionAsPerExecutionEnvironment()
{
  //For instance the action could be saving changes to user settings for the app.
  //Lets assume the app has made a design decision to save change to user settings if
  //the app is running on the host, and discard the changes to user settings if they were
  //changed in an Isolated Environment.

  HMODULE dllInstance (LoadLibrary(L"IsolatedWindowsEnvironmentUtils.dll"));

  if (nullptr == dllInstance)
  {
    PrintInfo(L" Cannot load the library IsolatedWindowsEnvironmentUtils.dll \n");
    return E_FAIL;
  }

  auto pfn = reinterpret_cast<pIsProcessInIsolatedWindowsEnvironment>

  (GetProcAddress(dllInstance, "IsProcessInIsolatedWindowsEnvironment"));

  if (nullptr == pfn)
  {
    PrintInfo(L"Function definition IsProcessInIsolatedWindowsEnvironment() is not found.\n");
    FreeLibrary(dllInstance);
    return E_FAIL;
  }

  BOOL isInIsolatedWindowsEnvironment = FALSE;

  HRESULT hr = pfn(&isInIsolatedWindowsEnvironment);

  if (FAILED(hr))
  {
    FreeLibrary(dllInstance);
    return PrintError(__LINE__, hr);
  }

  if (isInIsolatedWindowsEnvironment == TRUE) //app is running in Isolated Environment
  {
    //do not save changes to the app’s user settings in this case
    PrintInfo(L"Discarding changes to app’s user settings.\n");

    //<TO-DO-Start>
    //Add app specific custom logic here
    //<TO-DO-End>
  }
  else
  {
    //Save changes to the app’s user settings in this case
    PrintInfo(L"Saving changes to app’s user settings.\n");

    //<TO-DO-Start>
    //Add app specific custom logic here
    //<TO-DO-End>
  }

  FreeLibrary(dllInstance);
  return S_OK;
}

Требования

Требование Значение
Заголовок isolatedwindowsenvironmentutils.h
DLL isolatedwindowsenvironmentutils.dll

См. также раздел

Обзор Application Guard в Microsoft Defender

IsolatedWindowsEnvironment

IsolatedWindowsEnvironmentHost