Wie kann ich feststellen, welche Aufgabe meine Dateien löscht?

Wie kann ich feststellen, welche Aufgabe meine Dateien löscht?

Ich habe eine Software installiert und verschiedene Benutzer können die Sandbox hochladen und mein PC kompiliert und verknüpft den C-Code der Sandbox. In der Sandbox befinden sich einige Python- und Perl-Skripte zur Nachbearbeitung. Manchmal schlägt die Installation meiner Softwaretools fehl, weil jemand einige Dateien löscht. Wie kann ich überwachen, wer versucht hat, auf diese Dateien zuzugreifen?

Ich verwende Windows 10.

Antwort1

Sie können hierfür SysInternals SysMon verwenden, es erstellt ein Ereignisanzeige-Ereignis zum Löschen von Dateien

https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon#event-id-23-filedelete-a-file-delete-was-detected

verwandte Informationen