FwpmNetEventEnum3 函数 (fwpmu.h)

FwpmNetEventEnum3 函数从网络事件枚举器返回结果的下一页。

请注意FwpmNetEventEnum3 是Windows 10版本 1607 及更高版本中使用的 FwpmNetEventEnum 的特定实现。 有关详细信息 ,请参阅 WFP Version-Independent 名称和面向 Windows 的特定版本 。 对于 Windows 8, 可以使用 FwpmNetEventEnum2 。 对于 Windows 7, FwpmNetEventEnum1 可用。 对于 Windows Vista, 可以使用 FwpmNetEventEnum0
 

语法

DWORD FwpmNetEventEnum3(
  [in]  HANDLE          engineHandle,
  [in]  HANDLE          enumHandle,
  [in]  UINT32          numEntriesRequested,
  [out] FWPM_NET_EVENT3 ***entries,
  [out] UINT32          *numEntriesReturned
);

参数

[in] engineHandle

筛选器引擎的打开会话的句柄。 调用 FwpmEngineOpen0 以打开与筛选器引擎的会话。

[in] enumHandle

通过调用 FwpmNetEventCreateEnumHandle0 创建的网络事件枚举的句柄。

[in] numEntriesRequested

请求的枚举条目数。

[out] entries

枚举条目的地址。

[out] numEntriesReturned

返回的枚举条目数。

返回值

返回代码/值 说明
ERROR_SUCCESS
0
已成功枚举网络事件。
FWP_E_NET_EVENTS_DISABLED
0x80320013
已禁用网络诊断事件的集合。 调用 FwpmEngineSetOption0 以启用它。
FWP_E_* 错误代码
0x80320001 — 0x80320039
Windows 筛选平台 (WFP) 特定错误。 有关详细信息 ,请参阅 WFP 错误代码
RPC_* 错误代码
0x80010001 — 0x80010122
无法与远程或本地防火墙引擎通信。

备注

如果 numEntriesReturned 小于 numEntriesRequested,则枚举已用尽。

返回的条目数组 (但不是单个条目本身) 必须通过调用 FwpmFreeMemory0 来释放。

使用相同 enumHandle 参数的后续调用将返回继当前 条目 缓冲区中的事件之后的下一组事件。

FwpmNetEventEnum3 仅返回创建 enumHandle 参数之前记录的事件。 有关详细信息,请参阅日志记录

要求

   
最低受支持的客户端 Windows 10版本 1607 [仅限桌面应用]
最低受支持的服务器 Windows Server 2016 [仅限桌面应用]
目标平台 Windows
标头 fwpmu.h
Library Fwpuclnt.lib
DLL Fwpuclnt.dll

请参阅

FWPM_NET_EVENT3

FwpmNetEventCreateEnumHandle0

WFP 日志记录