0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

EaseFilter File System文件I/O监视器

哲想软件 ? 来源:哲想软件 ? 2023-10-18 16:55 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

EaseFilter文件I/O监视器

EaseFilter文件I/O监视器可以实时审计Windows中的文件访问和更改。使用EaseFilter文件监视器,您可以监控文件系统级别的文件活动,捕获文件打开、创建、覆盖、读、写、查询文件信息、设置文件信息、查询安全信息、设置安全信息、文件重命名、文件删除、目录浏览和文件关闭I/O请求。您可以创建文件访问日志,您将知道谁,何时,访问了哪些文件。您可以通过跟踪和监控所有用户和文件的活动、权限变更、存储容量,对用户和数据进行全面的控制和可见性,并生成实时审计报告。

设置

要启动过滤器驱动程序,首先需要在设置中添加过滤规则,然后过滤器驱动程序将知道要管理哪个文件。

d318ec6c-6d8f-11ee-939d-92fbcf53809c.png

1.添加过滤规则

若要管理文件,请添加带有通配符的包含文件筛选器掩码,如果希望该筛选器掩码具有例外,则添加排除文件筛选器掩码,或将其设置为空。

可以有多个过滤规则,每个包含文件过滤掩码必须是唯一的,每个包含文件过滤掩码可以有多个排除文件过滤掩码。

当用户访问文件时,过滤器驱动程序将检查过滤规则,如果文件匹配文件规则的包含文件过滤掩码,则检查该过滤规则中是否有排除文件过滤掩码,如果文件匹配排除文件过滤掩码,则不管理此文件,或者将管理此文件。

d32202ca-6d8f-11ee-939d-92fbcf53809c.png

2.保护流程

为了防止进程被终止,您可以在这里添加进程Id,如果您想取消对它的保护,可以删除它。

3.包括流程

如果您只想管理来自特定进程的文件,那么在这里添加进程Id,或者让它为空,它将包括所有进程。

4.排除过程

如果您不想管理来自特定进程的文件,那么在这里添加进程Id,或者让它为空,它不会排除任何进程。

5.监视I/O请求

选择要监视的I/O请求,这样当过滤器驱动程序捕获I/O请求时,控制台将显示I/O信息。

d32f6ac8-6d8f-11ee-939d-92fbcf53809c.png

6.仅显示文件更改事件

如果您不想显示这么多I/O请求,为了快速设置,您可以只在选择文件更改事件时显示文件更改I/O请求。

开始监控

启动监视器后,在控制台中,您将看到如下的I/O信息:

d3360568-6d8f-11ee-939d-92fbcf53809c.png

从控制台中,您可以看到这些信息:

1.时间:I/O操作的事务时间。

2.用户名:访问文件的用户名,如果是从远程服务器访问文件,会额外增加“从远程服务器访问文件”。

3.进程名和进程Id:访问文件并发起该I/O请求的进程。

4.threaddid:访问文件并发起这个I/O请求的线程。

5.I/O请求名称:I/O请求的名称。

6.FileObject:它类似于文件句柄的概念,每个文件打开,系统I/O管理器将生成一个唯一的文件对象,直到文件句柄被关闭。

6.文件名:与此I/O请求相关联的文件名。

7.文件大小:被访问文件的文件大小。

8.文件属性:被访问文件的文件属性。

9.“最后一次写时间”:文件被访问的最后一次写时间。

10.返回状态:返回I/O状态,如果返回成功,警告或错误代码,则显示I/O结果。

11.描述:描述显示I/O请求的额外详细信息。A.文件被删除,b.文件被重命名,c.新文件被创建。D.查询数据信息。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    9829

    浏览量

    88239
  • 驱动程序
    +关注

    关注

    19

    文章

    863

    浏览量

    49236
  • 过滤器
    +关注

    关注

    1

    文章

    439

    浏览量

    20443

原文标题:EaseFilter File System文件I/O监视器

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    使用SIL级电源监视器的优势

    此前强调了诊断活动对于满足基本功能安全标准的定性和定量的意义,如图1所示。出于定性考虑,无论安全完整性等级(SIL)如何,都必须实施电源监视器。而对于定量要求,主要有两个考虑因素:可靠性预测和架构
    的头像 发表于 07-11 15:40 ?863次阅读

    I/O密集型任务开发指导

    。 // a.tsimport fs from \'@ohos.file.fs\';// 定义并发函数,内部密集调用I/O能力// 写入文件的实现export async functi
    发表于 06-19 07:19

    cRIO连接电脑后为什么弹不出来那个设备监视器

    为什么我的电脑检测不到cRIO设备,下载了CompactRIO驱动还是弹不出来设备监视器,RIO设备管理也找不到,但是在新建终端与设备里面能见到一个real time 扫描模块,没有real time resource模块,是不是还是代表着检测不到。就连ni官网那个入门视频都选不了端口。
    发表于 03-06 20:37

    ISL28022精密数字电源监视器

    ISL28022 是一款具有串行接口的双向高端和低端数字电流检测和电压监控。 该器件可监测电流和电压,提供数字化结果并计算功率。   该器件为整个输入范围内的电压和电流监控提供误差低于 0.3% 的严格精度。 数字电源监视器具有可配置的故障阈值以及可测量的 ADC
    的头像 发表于 02-21 10:55 ?504次阅读
    ISL28022精密数字电源<b class='flag-5'>监视器</b>

    I/O接口与I/O端口的区别

    在计算机系统中,I/O接口与I/O端口是实现CPU与外部设备数据交换的关键组件,它们在功能、结构、作用及运作机制上均存在显著差异,却又相互协同工作,共同构建起CPU与外部设备之间的桥梁
    的头像 发表于 02-02 16:00 ?1555次阅读

    dm6437使用hdmi连接输出到监视器上,监视器上没有显示是怎么回事?

    你好dm6437后端和tfp410连接输出高清视频,使用hdmi 连接输出到监视器上,发现监视器上没有显示? 设置的分辨率为800*480 ,在群创的7寸lcd屏上是可以显示输出的。
    发表于 01-09 06:05

    替代SITime,纯硅振荡器用于大屏监视器,抖动低于350fs

    替代SITime,纯硅振荡器用于大屏监视器,抖动低于350fs
    的头像 发表于 11-05 10:07 ?501次阅读
    替代SITime,纯硅振荡器用于大屏<b class='flag-5'>监视器</b>,抖动低于350fs

    2024年OLED监视器出货量预计激增至144万台,年增长率将达181%

    根据TrendForce集邦咨询的最新研究报告,OLED监视器市场正迎来新的增长契机。由于新型31.5吋OLED监视器的推出,加上面板厂商在产品规格上的提升和差异化策略,以及多家电竞品牌的积极参与
    的头像 发表于 10-18 15:16 ?1052次阅读

    物联网中常见的I/O扩展电路设计方案_IIC I/O扩展芯片

    物联网系统中为什么要使用 IIC I/O扩展芯片 ??在物联网系统中使用IIC(也称为I2C)I/O扩展芯片的原因主要可以归结为以下几点:
    的头像 发表于 09-24 11:29 ?1427次阅读
    物联网中常见的<b class='flag-5'>I</b>/<b class='flag-5'>O</b>扩展电路设计方案_IIC <b class='flag-5'>I</b>/<b class='flag-5'>O</b>扩展芯片

    具有 PWM 抑制功能的高侧驱动、高侧电磁阀监视器应用说明

    电子发烧友网站提供《具有 PWM 抑制功能的高侧驱动、高侧电磁阀监视器应用说明.pdf》资料免费下载
    发表于 09-12 10:31 ?0次下载
    具有 PWM 抑制功能的高侧驱动、高侧电磁阀<b class='flag-5'>监视器</b>应用说明

    使用MSP430I2040的单相和直流嵌入式计量(功率监视器)

    电子发烧友网站提供《使用MSP430I2040的单相和直流嵌入式计量(功率监视器).pdf》资料免费下载
    发表于 08-30 10:36 ?0次下载
    使用MSP430<b class='flag-5'>I</b>2040的单相和直流嵌入式计量(功率<b class='flag-5'>监视器</b>)

    集成风扇控制的LM96000硬件监视器数据表

    电子发烧友网站提供《集成风扇控制的LM96000硬件监视器数据表.pdf》资料免费下载
    发表于 08-14 11:11 ?0次下载
    集成风扇控制的LM96000硬件<b class='flag-5'>监视器</b>数据表

    LM96194 TruTherm硬件监视器数据表

    电子发烧友网站提供《LM96194 TruTherm硬件监视器数据表.pdf》资料免费下载
    发表于 08-14 11:03 ?0次下载
    LM96194 TruTherm硬件<b class='flag-5'>监视器</b>数据表

    具有集成风扇控制的LM93硬件监视器数据表

    电子发烧友网站提供《具有集成风扇控制的LM93硬件监视器数据表.pdf》资料免费下载
    发表于 08-14 10:44 ?0次下载
    具有集成风扇控制的LM93硬件<b class='flag-5'>监视器</b>数据表

    LM94硬件监视器数据表

    电子发烧友网站提供《LM94硬件监视器数据表.pdf》资料免费下载
    发表于 08-14 10:42 ?0次下载
    LM94硬件<b class='flag-5'>监视器</b>数据表