0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

EaseFilter File System文件I/O监视器

哲想软件 来源:哲想软件 2023-10-18 16:55 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

EaseFilter文件I/O监视器

EaseFilter文件I/O监视器可以实时审计Windows中的文件访问和更改。使用EaseFilter文件监视器,您可以监控文件系统级别的文件活动,捕获文件打开、创建、覆盖、读、写、查询文件信息、设置文件信息、查询安全信息、设置安全信息、文件重命名、文件删除、目录浏览和文件关闭I/O请求。您可以创建文件访问日志,您将知道谁,何时,访问了哪些文件。您可以通过跟踪和监控所有用户和文件的活动、权限变更、存储容量,对用户和数据进行全面的控制和可见性,并生成实时审计报告。

设置

要启动过滤器驱动程序,首先需要在设置中添加过滤规则,然后过滤器驱动程序将知道要管理哪个文件。

d318ec6c-6d8f-11ee-939d-92fbcf53809c.png

1.添加过滤规则

若要管理文件,请添加带有通配符的包含文件筛选器掩码,如果希望该筛选器掩码具有例外,则添加排除文件筛选器掩码,或将其设置为空。

可以有多个过滤规则,每个包含文件过滤掩码必须是唯一的,每个包含文件过滤掩码可以有多个排除文件过滤掩码。

当用户访问文件时,过滤器驱动程序将检查过滤规则,如果文件匹配文件规则的包含文件过滤掩码,则检查该过滤规则中是否有排除文件过滤掩码,如果文件匹配排除文件过滤掩码,则不管理此文件,或者将管理此文件。

d32202ca-6d8f-11ee-939d-92fbcf53809c.png

2.保护流程

为了防止进程被终止,您可以在这里添加进程Id,如果您想取消对它的保护,可以删除它。

3.包括流程

如果您只想管理来自特定进程的文件,那么在这里添加进程Id,或者让它为空,它将包括所有进程。

4.排除过程

如果您不想管理来自特定进程的文件,那么在这里添加进程Id,或者让它为空,它不会排除任何进程。

5.监视I/O请求

选择要监视的I/O请求,这样当过滤器驱动程序捕获I/O请求时,控制台将显示I/O信息。

d32f6ac8-6d8f-11ee-939d-92fbcf53809c.png

6.仅显示文件更改事件

如果您不想显示这么多I/O请求,为了快速设置,您可以只在选择文件更改事件时显示文件更改I/O请求。

开始监控

启动监视器后,在控制台中,您将看到如下的I/O信息:

d3360568-6d8f-11ee-939d-92fbcf53809c.png

从控制台中,您可以看到这些信息:

1.时间:I/O操作的事务时间。

2.用户名:访问文件的用户名,如果是从远程服务器访问文件,会额外增加“从远程服务器访问文件”。

3.进程名和进程Id:访问文件并发起该I/O请求的进程。

4.threaddid:访问文件并发起这个I/O请求的线程。

5.I/O请求名称:I/O请求的名称。

6.FileObject:它类似于文件句柄的概念,每个文件打开,系统I/O管理器将生成一个唯一的文件对象,直到文件句柄被关闭。

6.文件名:与此I/O请求相关联的文件名。

7.文件大小:被访问文件的文件大小。

8.文件属性:被访问文件的文件属性。

9.“最后一次写时间”:文件被访问的最后一次写时间。

10.返回状态:返回I/O状态,如果返回成功,警告或错误代码,则显示I/O结果。

11.描述:描述显示I/O请求的额外详细信息。A.文件被删除,b.文件被重命名,c.新文件被创建。D.查询数据信息。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    10094

    浏览量

    90883
  • 驱动程序
    +关注

    关注

    19

    文章

    868

    浏览量

    49958
  • 过滤器
    +关注

    关注

    1

    文章

    442

    浏览量

    20836

原文标题:EaseFilter File System文件I/O监视器

文章出处:【微信号:哲想软件,微信公众号:哲想软件】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    飞凌嵌入式ElfBoard-文件I/O的深入学习之异步I/O

    I/O多路复用中,进程通过系统调用select或poll来主动查询文件描述符上是否可以执行I/O操作。而在异步
    发表于 12-05 11:23

    飞凌嵌入式ElfBoard-文件I/O的深入学习之I/O多路复用

    I/O多路复用(IO multiplexing)通过一种机制,可以监视多个文件描述符,一旦某个文件描述符(也就是某个
    发表于 12-05 11:18

    飞凌嵌入式ElfBoard-文件I/O的了解探究之文件描述符和FILE指针转换

    在同一个文件上执行I/O操作时,系统I/O与标准I/O
    发表于 11-20 09:24

    飞凌嵌入式ElfBoard-文件I/O的了解探究之I/O缓冲

    返回。如果在此期间,其它进程调用read函数读取该文件的这几个字节数据,那么内核将自动从缓冲区中读取这几个字节数据返回给应用程序。这样的设计,目的是为了提高文件I/O的速度和效率,使得
    发表于 11-19 16:24

    如何解决I/O时钟布局错误

    I/O 时钟布局阶段可能会发生错误,指出该工具无法对该时钟结构进行布局,直至最后 BUFG 仍然无法完成布局。
    的头像 发表于 09-23 16:05 601次阅读

    请问NuMicro® Cortex-M® 系列芯片是否支持 I2C 监视器功能?

    NuMicro® Cortex-M® 系列芯片是否支持 I2C 监视器功能?
    发表于 08-21 06:04

    TCAL9539 I2C总线I/O扩展技术解析与应用指南

    Texas Instrument TCAL9539/TCAL9539-Q1 I^2^C总线/SMBus I/O扩展为双线双向I^2^C总线
    的头像 发表于 08-08 11:49 934次阅读
    TCAL9539 <b class='flag-5'>I</b>2C总线<b class='flag-5'>I</b>/<b class='flag-5'>O</b>扩展<b class='flag-5'>器</b>技术解析与应用指南

    Texas Instruments AMC6V704模拟监视器和控制数据手册

    Texas Instruments AMC6V704模拟监视器和控制专为光收发应用而设计。它包括四个具有可编程输出范围的12位VDAC和四个12位电流输出型数模转换 (IDAC)
    的头像 发表于 07-17 10:13 544次阅读
    Texas Instruments AMC6V704模拟<b class='flag-5'>监视器</b>和控制<b class='flag-5'>器</b>数据手册

    使用SIL级电源监视器的优势

    此前强调了诊断活动对于满足基本功能安全标准的定性和定量的意义,如图1所示。出于定性考虑,无论安全完整性等级(SIL)如何,都必须实施电源监视器。而对于定量要求,主要有两个考虑因素:可靠性预测和架构
    的头像 发表于 07-11 15:40 1364次阅读

    I/O密集型任务开发指导

    。 // a.tsimport fs from \'@ohos.file.fs\';// 定义并发函数,内部密集调用I/O能力// 写入文件的实现export async functi
    发表于 06-19 07:19

    Analog Devices Inc. ADES1830/ADES1831 16通道电池监视器数据手册

    Analog Devices ADES1830/ADES1831 16通道电池组监视器是多电池组监视器,最多可测量16节串联电池。在整个温度范围内,这些器件的使用寿命总测量误差 (TME) 小于
    的头像 发表于 05-26 15:34 736次阅读
    Analog Devices Inc. ADES1830/ADES1831 16通道电池<b class='flag-5'>监视器</b>数据手册

    cRIO连接电脑后为什么弹不出来那个设备监视器

    为什么我的电脑检测不到cRIO设备,下载了CompactRIO驱动还是弹不出来设备监视器,RIO设备管理也找不到,但是在新建终端与设备里面能见到一个real time 扫描模块,没有real time resource模块,是不是还是代表着检测不到。就连ni官网那个入门视频都选不了端口。
    发表于 03-06 20:37

    ISL28022精密数字电源监视器

    ISL28022 是一款具有串行接口的双向高端和低端数字电流检测和电压监控。 该器件可监测电流和电压,提供数字化结果并计算功率。   该器件为整个输入范围内的电压和电流监控提供误差低于 0.3% 的严格精度。 数字电源监视器具有可配置的故障阈值以及可测量的 ADC
    的头像 发表于 02-21 10:55 798次阅读
    ISL28022精密数字电源<b class='flag-5'>监视器</b>

    I/O接口与I/O端口的区别

    在计算机系统中,I/O接口与I/O端口是实现CPU与外部设备数据交换的关键组件,它们在功能、结构、作用及运作机制上均存在显著差异,却又相互协同工作,共同构建起CPU与外部设备之间的桥梁
    的头像 发表于 02-02 16:00 2816次阅读

    dm6437使用hdmi连接输出到监视器上,监视器上没有显示是怎么回事?

    你好dm6437后端和tfp410连接输出高清视频,使用hdmi 连接输出到监视器上,发现监视器上没有显示? 设置的分辨率为800*480 ,在群创的7寸lcd屏上是可以显示输出的。
    发表于 01-09 06:05