| Предыдущий | Следующий |
| STATUS_FWP_INCOMPATIBLE_LAYER | STATUS_FWP_LIFETIME_MISMATCH |
STATUS_FWP_KM_CLIENTS_ONLY
Граница API находится в режиме ядра, а не в повышении прав
STATUS_FWP_KM_CLIENTS_ONLY означает, что операция разрешена только клиенту WFP в режиме ядра. Запуск пользовательского процесса от администратора не меняет эту границу, поскольку статус описывает режим вызывающей стороны, а не обычные права доступа к объекту.
Сначала определите, действительно ли требуемый результат нуждается в callout-драйвере или политика выражается через пользовательский API управления WFP. Руководство Microsoft отмечает, что некоторые сетевые элементы управления можно реализовать в пользовательском режиме без callout-драйвера; драйвер нужен только для пути обработки, доступного лишь ядру.
Что решить
- Точный API и документированный требуемый режим вызывающей стороны.
- Может ли пользовательская модель фильтра или поставщика реализовать предполагаемую политику.
- Последствия разработки, подписи и развёртывания драйвера WDM/KMDF, если требуется callout.
- Границу между пользовательской настройкой и кодом классификации режима ядра.
Ссылки
- Microsoft: план разработки callout-драйвера WFP
- Microsoft: пример WFPSampler
- Microsoft: права доступа WFP
Нужно найти другой код? Найти другой код состояния или ошибки.