0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

EaseFilter File System文件I/O監(jiān)視器

哲想軟件 ? 來源:哲想軟件 ? 2023-10-18 16:55 ? 次閱讀

EaseFilter文件I/O監(jiān)視器

EaseFilter文件I/O監(jiān)視器可以實時審計Windows中的文件訪問和更改。使用EaseFilter文件監(jiān)視器,您可以監(jiān)控文件系統(tǒng)級別的文件活動,捕獲文件打開、創(chuàng)建、覆蓋、讀、寫、查詢文件信息、設(shè)置文件信息、查詢安全信息、設(shè)置安全信息、文件重命名、文件刪除、目錄瀏覽和文件關(guān)閉I/O請求。您可以創(chuàng)建文件訪問日志,您將知道誰,何時,訪問了哪些文件。您可以通過跟蹤和監(jiān)控所有用戶和文件的活動、權(quán)限變更、存儲容量,對用戶和數(shù)據(jù)進(jìn)行全面的控制和可見性,并生成實時審計報告。

設(shè)置

要啟動過濾器驅(qū)動程序,首先需要在設(shè)置中添加過濾規(guī)則,然后過濾器驅(qū)動程序?qū)⒅酪芾砟膫€文件。

d318ec6c-6d8f-11ee-939d-92fbcf53809c.png

1.添加過濾規(guī)則

若要管理文件,請?zhí)砑訋в型ㄅ浞陌募Y選器掩碼,如果希望該篩選器掩碼具有例外,則添加排除文件篩選器掩碼,或?qū)⑵湓O(shè)置為空。

可以有多個過濾規(guī)則,每個包含文件過濾掩碼必須是唯一的,每個包含文件過濾掩碼可以有多個排除文件過濾掩碼。

當(dāng)用戶訪問文件時,過濾器驅(qū)動程序?qū)z查過濾規(guī)則,如果文件匹配文件規(guī)則的包含文件過濾掩碼,則檢查該過濾規(guī)則中是否有排除文件過濾掩碼,如果文件匹配排除文件過濾掩碼,則不管理此文件,或者將管理此文件。

d32202ca-6d8f-11ee-939d-92fbcf53809c.png

2.保護(hù)流程

為了防止進(jìn)程被終止,您可以在這里添加進(jìn)程Id,如果您想取消對它的保護(hù),可以刪除它。

3.包括流程

如果您只想管理來自特定進(jìn)程的文件,那么在這里添加進(jìn)程Id,或者讓它為空,它將包括所有進(jìn)程。

4.排除過程

如果您不想管理來自特定進(jìn)程的文件,那么在這里添加進(jìn)程Id,或者讓它為空,它不會排除任何進(jìn)程。

5.監(jiān)視I/O請求

選擇要監(jiān)視的I/O請求,這樣當(dāng)過濾器驅(qū)動程序捕獲I/O請求時,控制臺將顯示I/O信息。

d32f6ac8-6d8f-11ee-939d-92fbcf53809c.png

6.僅顯示文件更改事件

如果您不想顯示這么多I/O請求,為了快速設(shè)置,您可以只在選擇文件更改事件時顯示文件更改I/O請求。

開始監(jiān)控

啟動監(jiān)視器后,在控制臺中,您將看到如下的I/O信息:

d3360568-6d8f-11ee-939d-92fbcf53809c.png

從控制臺中,您可以看到這些信息:

1.時間:I/O操作的事務(wù)時間。

2.用戶名:訪問文件的用戶名,如果是從遠(yuǎn)程服務(wù)器訪問文件,會額外增加“從遠(yuǎn)程服務(wù)器訪問文件”。

3.進(jìn)程名和進(jìn)程Id:訪問文件并發(fā)起該I/O請求的進(jìn)程。

4.threaddid:訪問文件并發(fā)起這個I/O請求的線程。

5.I/O請求名稱:I/O請求的名稱。

6.FileObject:它類似于文件句柄的概念,每個文件打開,系統(tǒng)I/O管理器將生成一個唯一的文件對象,直到文件句柄被關(guān)閉。

6.文件名:與此I/O請求相關(guān)聯(lián)的文件名。

7.文件大小:被訪問文件的文件大小。

8.文件屬性:被訪問文件的文件屬性。

9.“最后一次寫時間”:文件被訪問的最后一次寫時間。

10.返回狀態(tài):返回I/O狀態(tài),如果返回成功,警告或錯誤代碼,則顯示I/O結(jié)果。

11.描述:描述顯示I/O請求的額外詳細(xì)信息。A.文件被刪除,b.文件被重命名,c.新文件被創(chuàng)建。D.查詢數(shù)據(jù)信息。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9160

    瀏覽量

    85428
  • 驅(qū)動程序
    +關(guān)注

    關(guān)注

    19

    文章

    836

    瀏覽量

    48040
  • 過濾器
    +關(guān)注

    關(guān)注

    1

    文章

    429

    瀏覽量

    19614

原文標(biāo)題:EaseFilter File System文件I/O監(jiān)視器

文章出處:【微信號:哲想軟件,微信公眾號:哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    具有 PWM 抑制功能的高側(cè)驅(qū)動、高側(cè)電磁閥監(jiān)視器應(yīng)用說明

    電子發(fā)燒友網(wǎng)站提供《具有 PWM 抑制功能的高側(cè)驅(qū)動、高側(cè)電磁閥監(jiān)視器應(yīng)用說明.pdf》資料免費下載
    發(fā)表于 09-12 10:31 ?0次下載
    具有 PWM 抑制功能的高側(cè)驅(qū)動、高側(cè)電磁閥<b class='flag-5'>監(jiān)視器</b>應(yīng)用說明

    使用MSP430I2040的單相和直流嵌入式計量(功率監(jiān)視器)

    電子發(fā)燒友網(wǎng)站提供《使用MSP430I2040的單相和直流嵌入式計量(功率監(jiān)視器).pdf》資料免費下載
    發(fā)表于 08-30 10:36 ?0次下載
    使用MSP430<b class='flag-5'>I</b>2040的單相和直流嵌入式計量(功率<b class='flag-5'>監(jiān)視器</b>)

    集成風(fēng)扇控制的LM96000硬件監(jiān)視器數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《集成風(fēng)扇控制的LM96000硬件監(jiān)視器數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 08-14 11:11 ?0次下載
    集成風(fēng)扇控制的LM96000硬件<b class='flag-5'>監(jiān)視器</b>數(shù)據(jù)表

    LM96194 TruTherm硬件監(jiān)視器數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《LM96194 TruTherm硬件監(jiān)視器數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 08-14 11:03 ?0次下載
    LM96194 TruTherm硬件<b class='flag-5'>監(jiān)視器</b>數(shù)據(jù)表

    具有集成風(fēng)扇控制的LM93硬件監(jiān)視器數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《具有集成風(fēng)扇控制的LM93硬件監(jiān)視器數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 08-14 10:44 ?0次下載
    具有集成風(fēng)扇控制的LM93硬件<b class='flag-5'>監(jiān)視器</b>數(shù)據(jù)表

    LM94硬件監(jiān)視器數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《LM94硬件監(jiān)視器數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 08-14 10:42 ?0次下載
    LM94硬件<b class='flag-5'>監(jiān)視器</b>數(shù)據(jù)表

    高級電池監(jiān)視器IC bq2019數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《高級電池監(jiān)視器IC bq2019數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 04-08 10:56 ?0次下載
    高級電池<b class='flag-5'>監(jiān)視器</b>IC bq2019數(shù)據(jù)表

    四電源和線路監(jiān)視器UC1903系列數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《四電源和線路監(jiān)視器UC1903系列數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 04-07 15:44 ?0次下載
    四電源和線路<b class='flag-5'>監(jiān)視器</b>UC1903系列數(shù)據(jù)表

    支持 ACPI 的 10 軌電源排序監(jiān)視器UCD9090A數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《支持 ACPI 的 10 軌電源排序監(jiān)視器UCD9090A數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 03-29 09:12 ?0次下載
    支持 ACPI 的 10 軌電源排序<b class='flag-5'>器</b>和<b class='flag-5'>監(jiān)視器</b>UCD9090A數(shù)據(jù)表

    workbench的監(jiān)視器如何通過串口連接到開發(fā)板?

    我用的是NUCLEO-F303RE+X-NUCLEO-IHM08M1的開發(fā)板套件。workbench的監(jiān)視器如何通過串口連接到開發(fā)板。是連接UART2嗎?連接不成功是怎么回事?
    發(fā)表于 03-29 06:01

    18V、380nA 電壓監(jiān)視器TPS3847數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《18V、380nA 電壓監(jiān)視器TPS3847數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 03-14 10:52 ?0次下載
    18V、380nA 電壓<b class='flag-5'>監(jiān)視器</b>TPS3847數(shù)據(jù)表

    高精度、過壓和欠壓監(jiān)視器TPS3702數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《高精度、過壓和欠壓監(jiān)視器TPS3702數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 03-14 10:28 ?0次下載
    高精度、過壓和欠壓<b class='flag-5'>監(jiān)視器</b>TPS3702數(shù)據(jù)表

    電視和監(jiān)視器TFT-LCD面板的偏置電源TPS65161數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《電視和監(jiān)視器TFT-LCD面板的偏置電源TPS65161數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 03-07 13:56 ?0次下載
    電視和<b class='flag-5'>監(jiān)視器</b>TFT-LCD面板的偏置電源TPS65161數(shù)據(jù)表

    電視和監(jiān)視器TFT-LCD面板的偏置電源TPS65160數(shù)據(jù)表

    電子發(fā)燒友網(wǎng)站提供《電視和監(jiān)視器TFT-LCD面板的偏置電源TPS65160數(shù)據(jù)表.pdf》資料免費下載
    發(fā)表于 03-06 17:25 ?0次下載
    電視和<b class='flag-5'>監(jiān)視器</b>TFT-LCD面板的偏置電源TPS65160數(shù)據(jù)表

    典型電池監(jiān)視器電路圖分享

    電池監(jiān)視器是一種用于監(jiān)控電池狀態(tài)和性能的設(shè)備。它可以實時監(jiān)測電池的電壓、電流、溫度等參數(shù),并提供電池健康狀況的評估和預(yù)警功能。
    的頭像 發(fā)表于 02-12 12:51 ?791次閱讀
    典型電池<b class='flag-5'>監(jiān)視器</b>電路圖分享