Existem três possibilidades:
- On-line: monitore as alterações on-line
- Off-line 1: use uma ferramenta que coleta todas as informações sobre os arquivos disponíveis em um arquivo de registro (por exemplo, um arquivo de soma de verificação) no início do período e novamente no final. Depois, os arquivos de log podem ser comparados para ver o que muda
- Como o NTFS oferece suporte a instantâneos (também conhecido como Cópias de Sombra de Volume), você pode criar manualmente uma cópia de sombra no início do período e comparar o final de ambas as versões
Monitoramento on-line
A ferramenta única para monitoramento on-line é Sysinternals Proces Monitor (gratuito) - no entanto você só quer ver o que muda a configuração pode ser um pouco difícil e eu não tenho certeza o quão estável é para uso a longo prazo.
Monitoramento off-line por "Arquivo de soma de verificação"
Mesmo que o nome mostre que o foco principal é o monitoramento do RegShot (GPL) do Registro, também inclui comparação de arquivos. Existem outras alternativas como SpyMe Tools e SystemSherlock Lite .
Monitoramento off-line por cópia de volume da sombra
Eu não conheço nenhuma ferramenta que permita algo assim. Pode ser um programador talentoso lê isso e toma como uma idéia para o seu próximo projeto?