0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

EaseFilter File System文件I/O监视器

哲想软件 来源:哲想软件 2023-10-18 16:55 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

EaseFilter文件I/O监视器

EaseFilter文件I/O监视器可以实时审计Windows中的文件访问和更改。使用EaseFilter文件监视器,您可以监控文件系统级别的文件活动,捕获文件打开、创建、覆盖、读、写、查询文件信息、设置文件信息、查询安全信息、设置安全信息、文件重命名、文件删除、目录浏览和文件关闭I/O请求。您可以创建文件访问日志,您将知道谁,何时,访问了哪些文件。您可以通过跟踪和监控所有用户和文件的活动、权限变更、存储容量,对用户和数据进行全面的控制和可见性,并生成实时审计报告。

设置

要启动过滤器驱动程序,首先需要在设置中添加过滤规则,然后过滤器驱动程序将知道要管理哪个文件。

d318ec6c-6d8f-11ee-939d-92fbcf53809c.png

1.添加过滤规则

若要管理文件,请添加带有通配符的包含文件筛选器掩码,如果希望该筛选器掩码具有例外,则添加排除文件筛选器掩码,或将其设置为空。

可以有多个过滤规则,每个包含文件过滤掩码必须是唯一的,每个包含文件过滤掩码可以有多个排除文件过滤掩码。

当用户访问文件时,过滤器驱动程序将检查过滤规则,如果文件匹配文件规则的包含文件过滤掩码,则检查该过滤规则中是否有排除文件过滤掩码,如果文件匹配排除文件过滤掩码,则不管理此文件,或者将管理此文件。

d32202ca-6d8f-11ee-939d-92fbcf53809c.png

2.保护流程

为了防止进程被终止,您可以在这里添加进程Id,如果您想取消对它的保护,可以删除它。

3.包括流程

如果您只想管理来自特定进程的文件,那么在这里添加进程Id,或者让它为空,它将包括所有进程。

4.排除过程

如果您不想管理来自特定进程的文件,那么在这里添加进程Id,或者让它为空,它不会排除任何进程。

5.监视I/O请求

选择要监视的I/O请求,这样当过滤器驱动程序捕获I/O请求时,控制台将显示I/O信息。

d32f6ac8-6d8f-11ee-939d-92fbcf53809c.png

6.仅显示文件更改事件

如果您不想显示这么多I/O请求,为了快速设置,您可以只在选择文件更改事件时显示文件更改I/O请求。

开始监控

启动监视器后,在控制台中,您将看到如下的I/O信息:

d3360568-6d8f-11ee-939d-92fbcf53809c.png

从控制台中,您可以看到这些信息:

1.时间:I/O操作的事务时间。

2.用户名:访问文件的用户名,如果是从远程服务器访问文件,会额外增加“从远程服务器访问文件”。

3.进程名和进程Id:访问文件并发起该I/O请求的进程。

4.threaddid:访问文件并发起这个I/O请求的线程。

5.I/O请求名称:I/O请求的名称。

6.FileObject:它类似于文件句柄的概念,每个文件打开,系统I/O管理器将生成一个唯一的文件对象,直到文件句柄被关闭。

6.文件名:与此I/O请求相关联的文件名。

7.文件大小:被访问文件的文件大小。

8.文件属性:被访问文件的文件属性。

9.“最后一次写时间”:文件被访问的最后一次写时间。

10.返回状态:返回I/O状态,如果返回成功,警告或错误代码,则显示I/O结果。

11.描述:描述显示I/O请求的额外详细信息。A.文件被删除,b.文件被重命名,c.新文件被创建。D.查询数据信息。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    14

    文章

    10358

    浏览量

    91756
  • 驱动程序
    +关注

    关注

    19

    文章

    872

    浏览量

    50741
  • 过滤器
    +关注

    关注

    1

    文章

    444

    浏览量

    21042

原文标题:EaseFilter File System文件I/O监视器

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    SGM4593:低电压16位I²C和SMBus低功耗I/O扩展的深度解析

    )扩展,为这类需求提供了一个简单有效的解决方案。下面将从多个方面对其进行详细解读。 文件下载: SGM4593-Brief.pdf 1. 产品概述 SGM4593由两个通道和8位并行I/O
    的头像 发表于 03-17 09:10 400次阅读

    SGM4594:低电压16位I²C和SMBus低功耗I/O扩展的全面解析

    并行输入输出(I/O)扩展,下面我们来详细了解一下它的特性、应用及相关参数。 文件下载: SGM4594-Brief.pdf 一、产品概述 SGM4594是一款通用的并行
    的头像 发表于 03-17 09:10 448次阅读

    SGM4591:低电压16位I²C和SMBus低功耗I/O扩展的深度解析

    一款低电压16位I²C和SMBus低功耗I/O扩展,为这类需求提供了一个简单而有效的解决方案。今天我们就来深入了解一下这款芯片。 文件下载
    的头像 发表于 03-16 17:20 411次阅读

    深入解析MAX15031:80V、300mW升压转换与电流监视器

    MAXIM公司的MAX15031,一款专为雪崩光电二极管(APD)偏置等应用设计的80V、300mW升压转换与电流监视器文件下载: MAX15031.pdf 一、产品概述 MAX15031集成了一
    的头像 发表于 03-12 15:05 233次阅读

    LTC2921/LTC2922系列电源跟踪与输入监视器:特性、应用与设计要点

    LTC2921/LTC2922系列电源跟踪与输入监视器:特性、应用与设计要点 在电子设备的设计中,电源管理是至关重要的一环。尤其是在多电源系统中,如何确保各个电源的稳定、可靠运行,以及实现电源之间
    的头像 发表于 02-28 15:45 301次阅读

    低功耗电源管理神器——LTC2935 电压监视器详解

    公司的 LTC2935 超低功耗电压监视器,它为系统提供了强大的初始化、电源故障预警和复位生成功能,尤其适用于对功耗敏感的电池供电应用。 文件下载: LTC2935.pdf 核心特性:低功耗与高精度的完美结合 低功耗设计 LTC2935 的典型静态电流仅为 500nA,
    的头像 发表于 02-27 11:45 405次阅读

    LTC2992 双宽范围功率监视器:设计与应用的全面解析

    的器件,为工程师们提供了可靠的解决方案。本文将深入探讨 LTC2992 的特性、工作原理、应用场景以及设计要点,帮助电子工程师更好地理解和应用这款器件。 文件下载: LTC2992.pdf 一、LTC2992 概述 LTC2992 是一款轨到轨系统监视器,能够精确测量两个
    的头像 发表于 02-26 14:35 285次阅读

    深入剖析LTC2965 100V微功耗单电压监视器

    100V微功耗单电压监视器,这一设备在多领域有着广泛的应用前景。 文件下载: LTC2965.pdf 一、LTC2965的特点 1. 宽范围工作与监测 LTC2965拥有宽工作范围(3.5V
    的头像 发表于 02-26 14:25 260次阅读

    深入剖析LM96194硬件监视器:功能、应用与设计要点

    的硬件监视器——LM96194。 文件下载: lm96194.pdf 一、LM96194概述 LM96194是德州仪器(TI)推出的一款TruTherm™硬件监视器,专为工作站管理而设计。它采用ΣΔ ADC架构,具备多种强大功能
    的头像 发表于 02-26 09:35 289次阅读

    PCA9554:8位I²C和SMBus I/O扩展的深度解析

    远程8位I²C和SMBus I/O扩展,具有诸多优秀特性,下面我们就来深入了解一下。 文件下载: pca9554.pdf 1. 产品特性
    的头像 发表于 12-27 13:45 1083次阅读

    飞凌嵌入式ElfBoard-文件I/O的深入学习之I/O多路复用

    I/O多路复用(IO multiplexing)通过一种机制,可以监视多个文件描述符,一旦某个文件描述符(也就是某个
    发表于 12-05 11:18

    飞凌嵌入式ElfBoard-文件I/O的了解探究之文件描述符和FILE指针转换

    在同一个文件上执行I/O操作时,系统I/O与标准I/O
    发表于 11-20 09:24

    请问NuMicro® Cortex-M® 系列芯片是否支持 I2C 监视器功能?

    NuMicro® Cortex-M® 系列芯片是否支持 I2C 监视器功能?
    发表于 08-21 06:04

    使用SIL级电源监视器的优势

    此前强调了诊断活动对于满足基本功能安全标准的定性和定量的意义,如图1所示。出于定性考虑,无论安全完整性等级(SIL)如何,都必须实施电源监视器。而对于定量要求,主要有两个考虑因素:可靠性预测和架构
    的头像 发表于 07-11 15:40 1874次阅读

    I/O密集型任务开发指导

    。 // a.tsimport fs from \'@ohos.file.fs\';// 定义并发函数,内部密集调用I/O能力// 写入文件的实现export async functi
    发表于 06-19 07:19