我的文件被改为只读。我是电脑上唯一的用户,所以这实际上是一个程序对我做的。我需要一个程序或一种方法来监视目录,以查看谁在更改文件属性。
答案1
你可能会进程监控来自 Microsoft,它是旧版 Filemon 和 Regmon Sysinternals 工具的替代品。它应该能够通知您文件何时被触碰、打开或以其他方式被破坏。
答案2
在我注意到您要求使用 Windows 之前写了这篇文章,但如果是 Ubuntu,那又怎么样呢:
apt-get install auditd
sudo auditctl -w /home/kbrandt/scrap/whiteS.pl
tail -f /var/log/audit.log
#Type chmod 754/home/kbrandt/scrap/whiteS.pl
type=PATH msg=audit(1267801827.941:7): item=0 name="whiteS.pl" inode=143716 dev=07:00 mode=0100754 ouid=1923 ogid=1000 rdev=00:00
答案3
打开 ”审计对象访问“在本地安全策略或针对您要监控的服务器的 GPO 中。然后,转到要监控的对象并为其打开审核。本文涉及 Windows XP,但也适用于服务器操作系统:http://support.microsoft.com/kb/310399