FwpmEngineGetOption0 函式 (fwpmk.h)
FwpmEngineGetOption0 函式會擷取篩選引擎選項。
語法
NTSTATUS FwpmEngineGetOption0(
[in] HANDLE engineHandle,
[in] FWPM_ENGINE_OPTION option,
[out] FWP_VALUE0 **value
);
參數
[in] engineHandle
處理篩選引擎開啟的會話。 呼叫 FwpmEngineOpen0,以開啟篩選引擎的會話。
[in] option
要擷取的選項。
[out] value
選項值。 value 參數中包含的數據類型將會 FWP_UINT32。
如果 option 是 FWPM_ENGINE_COLLECT_NET_EVENTS,則值會是下列其中一項。
價值 | 意義 |
---|---|
0 | 未收集網路事件。 |
1 | 正在收集網路事件。 |
如果 選項 是 FWPM_ENGINE_NET_EVENT_MATCH_ANY_KEYWORDS,值 將是下列值的位元組合。
價值 | 意義 |
---|---|
FWPM_NET_EVENT_KEYWORD_INBOUND_MCAST (1) | 正在收集輸入多播網路事件。 |
FWPM_NET_EVENT_KEYWORD_INBOUND_BCAST (2) | 不會收集輸入廣播網路事件。 |
如果 選項FWPM_ENGINE_PACKET_QUEUING(僅適用於 Windows 8 和 Windows Server 2012),值 將是下列其中一項。
價值 | 意義 |
---|---|
FWPM_ENGINE_OPTION_PACKET_QUEUE_NONE (0) | 未啟用封包佇列。 |
FWPM_ENGINE_OPTION_PACKET_QUEUE_INBOUND (1) | 已啟用輸入封包佇列。 |
FWPM_ENGINE_OPTION_PACKET_QUEUE_OUTBOUND (2) | 已啟用輸出封包佇列。 |
如果 選項FWPM_ENGINE_MONITOR_IPSEC_CONNECTIONS(僅適用於 Windows 8 和 Windows Server 2012),值 將是下列其中一項。
價值 | 意義 |
---|---|
0 | IPsec 連線監視功能已停用。 未記錄任何 IPsec 連線事件或通知。 |
1 | 已啟用 IPsec 連線監視功能。 正在記錄新的 IPsec 連線事件和通知。 |
如果 選項FWPM_ENGINE_TXN_WATCHDOG_TIMEOUT_IN_MSEC(僅適用於 Windows 8 和 Windows Server 2012),值 將是指定單一 WFP 交易持續時間上限的毫秒數。 超過此持續時間的交易將會觸發監視程式事件。
FWPM_ENGINE_NAME_CACHE 選項保留供內部使用。
傳回值
傳回碼/值 | 描述 |
---|---|
ERROR_SUCCESS 0 | 已成功擷取選項。 |
FWP_E_* 錯誤碼 0x80320001— 0x80320039 | Windows 篩選平臺 (WFP) 特定錯誤。 如需詳細資訊,請參閱 WFP 錯誤碼。 |
RPC_* 錯誤碼 0x80010001— 0x80010122 | 無法與遠端或本機防火牆引擎通訊。 |
其他 NTSTATUS 代碼 | 發生錯誤。 |
言論
呼叫端必須透過呼叫 FwpmFreeMemory0 來釋放傳回的物件。
呼叫端需要 FWPM_ACTRL_READ 篩選引擎的存取權。 如需詳細資訊,請參閱 訪問控制。
FwpmEngineGetOption0 是 FwpmEngineGetOption 的特定實作。 如需詳細資訊,請參閱 糧食計劃署 Version-Independent 名稱和以特定版本的 Windows 為目標。
要求
要求 | 價值 |
---|---|
最低支援的用戶端 | 從 Windows Vista 開始提供。 |
目標平臺 | 普遍 |
標頭 | fwpmk.h |
連結庫 | fwpkclnt.lib |
IRQL | <= PASSIVE_LEVEL |