windows-server-2008-r2 – 如何在Windows Server上跟踪文件被删除的原因?

前端之家收集整理的这篇文章主要介绍了windows-server-2008-r2 – 如何在Windows Server上跟踪文件被删除的原因?前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我有一台运行第三方Web应用程序的 Windows 2008 R2服务器. Web应用程序生成日志文件,这些日志文件随机删除.供应商支持无法重现该问题(我也不在我的实验室中).我怀疑另一个第三方应用/工具可能正在删除文件,但我想确认.

有没有一个工具可以用来跟踪哪些特定进程删除文件

我最初认为我可以为目录启用审核策略(根据http://blogs.technet.com/b/mspfe/archive/2013/08/27/auditing-file-access-on-file-servers.aspx)但是组策略限制已经到位并阻止我这样做.

然后我认为我可以使用像Process Monitor这样的东西,但似乎没有跟踪删除.

有没有其他工具/方法可以用来跟踪删除

使用 Process Monitor并设置一个过滤器,其中包含Detail is Delete:True选项

它会拾取一堆临时文件,所以为包含文件的路径制作另一个过滤器可能也是个好主意

猜你在找的Windows相关文章