我需要一种方法来监视 Windows 上的用户文件访问。我需要的是:
- 监视用户打开、修改(不需要知道更改是什么,只需知道文件被修改)、复制、粘贴和重命名文件
- 用户有权访问的共享驱动器上的文件访问监控
- 本地驱动器上的文件访问监控是一个加号
- 需要在后台运行(需要非特权用户接触不到)
- 某种报告是加分项
- 如果没有提供报告功能,则它需要具有日志导出功能并且日志需要是“可解析的”(而不是一些没有逻辑/结构的“狂野”格式)
- 包括/排除需要监控的文件夹是一个加号
windows有这样的工具吗?
我找到了process monitor,但我找不到在后台运行它的方法,我必须创建一个程序来从 procmon 日志中创建某种报告。
我应该检查任何其他工具吗?