¿Cómo puedo saber qué tarea elimina mis archivos?

¿Cómo puedo saber qué tarea elimina mis archivos?

He instalado un software y diferentes usuarios pueden cargar el sandbox y mi PC compila y vincula el código C del sandbox. En el sandbox existen algunos scripts de Python y Perl para el posprocesamiento. Algunas veces la instalación de mis herramientas de software sale defectuosa porque alguien borra algunos archivos. ¿Cómo puedo controlar quién intentó acceder a estos archivos?

Estoy usando Windows 10.

Respuesta1

Puede usar SysInternals SysMon para esto, crea un evento del Visor de eventos para eliminar archivos

https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon#event-id-23-filedelete-a-file-delete-was-detected

información relacionada