Как мне определить, какая задача удаляет мои файлы?

Как мне определить, какая задача удаляет мои файлы?

Я установил программное обеспечение, и разные пользователи могут загружать песочницу, и мой ПК компилирует и связывает код C песочницы. В песочнице есть некоторые скрипты python и perl для постобработки. Иногда установка моих программных инструментов дает сбой, потому что кто-то удаляет некоторые файлы. Как я могу отслеживать, кто пытался получить доступ к этим файлам?

Я использую Windows 10.

решение1

Для этого можно использовать SysInternals SysMon, он создает событие Event Viewer для удаления файла.

https://docs.microsoft.com/en-us/sysinternals/downloads/sysmon#event-id-23-filedelete-a-file-delete-was-detected

Связанный контент