Como posso monitorar as mudanças em um sistema de arquivos NTFS?

5

Estou à procura de alguma forma ou de uma ferramenta que me forneça um relatório e estatísticas de todas as alterações que ocorrem no sistema de arquivos durante um período de tempo. Por exemplo, gostaria de ver todos os arquivos que foram alterados de alguma forma nos últimos 15 minutos / 1 hora / 24 horas, etc.

Eu gostaria de fazer isso no Windows Server 2003 R2 a 2008 R2.

    
por Chris76786777 08.11.2011 / 19:24

2 respostas

8

" Tudo " da Voidtools.com é uma ótima solução para isso. Ele é anexado diretamente ao NTFS USN Journal e verá modificações que outros utilitários não farão. Exibe resultados em tempo real. Basta executá-lo e ir Pesquisar > Alterações recentes > Última Hora (ou Últimas 24 Horas). Você também pode classificar os resultados.

PS: confira a versão 451 beta no fórum de suporte, a versão mais recente com atualizações desse recurso.

    
por 08.11.2011 / 20:50
4

Existem três possibilidades:

  1. On-line: monitore as alterações on-line
  2. Off-line 1: use uma ferramenta que coleta todas as informações sobre os arquivos disponíveis em um arquivo de registro (por exemplo, um arquivo de soma de verificação) no início do período e novamente no final. Depois, os arquivos de log podem ser comparados para ver o que muda
  3. Como o NTFS oferece suporte a instantâneos (também conhecido como Cópias de Sombra de Volume), você pode criar manualmente uma cópia de sombra no início do período e comparar o final de ambas as versões

Monitoramento on-line

A ferramenta única para monitoramento on-line é Sysinternals Proces Monitor (gratuito) - no entanto você só quer ver o que muda a configuração pode ser um pouco difícil e eu não tenho certeza o quão estável é para uso a longo prazo.

Monitoramento off-line por "Arquivo de soma de verificação"

Mesmo que o nome mostre que o foco principal é o monitoramento do RegShot (GPL) do Registro, também inclui comparação de arquivos. Existem outras alternativas como SpyMe Tools e SystemSherlock Lite .

Monitoramento off-line por cópia de volume da sombra

Eu não conheço nenhuma ferramenta que permita algo assim. Pode ser um programador talentoso lê isso e toma como uma idéia para o seu próximo projeto?

    
por 08.11.2011 / 20:04