AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 742959
Accepted
Mike B
Mike B
Asked: 2015-12-15 09:30:06 +0800 CST2015-12-15 09:30:06 +0800 CST 2015-12-15 09:30:06 +0800 CST

如何跟踪我的 Windows Server 上的文件被删除的原因?

  • 772

我有一个运行第三方 Web 应用程序的 Windows 2008 R2 服务器。Web 应用程序会生成日志文件,并且这些日志文件会被随机删除。供应商支持无法重现该问题(我也不在我的实验室中)。我怀疑另一个第三方应用程序/工具可能正在删除文件,但我想确认一下。

是否有工具可以用来跟踪删除文件的特​​定进程?

我最初认为我可以为目录启用审计策略(根据http://blogs.technet.com/b/mspfe/archive/2013/08/27/auditing-file-access-on-file-servers. aspx)但组策略限制已经到位,阻止我这样做。

然后我认为我可以使用像Process Monitor这样的东西,但这似乎并没有跟踪删除。

我可以使用任何其他工具/方法来跟踪删除吗?

windows-server-2008-r2
  • 1 1 个回答
  • 178 Views

1 个回答

  • Voted
  1. Best Answer
    Mass Nerder
    2015-12-16T14:12:35+08:002015-12-16T14:12:35+08:00

    使用Process Monitor并使用 Detail 选项设置过滤器Delete: True

    它将获取一堆临时文件,因此为仅包含文件的路径创建另一个过滤器可能也是一个好主意

    在此处输入图像描述

    • 1

相关问题

  • Server 2008 R2 架构更改 - 自 RC 以来是否有任何更改?

  • 是否可以在 Server 2008 R2 Core Install 中安装 servermanagercmd?

  • 视窗 2008 R2 WDS

  • 从命令行备份 Windows 2008 R2 到网络共享 - 隐藏分区问题

  • 在 Windows Server 2008 上移动和更改 Pagefile.sys 大小

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve