Det er flere måter å spore mappeendringer i Windows:
1. Aktiver NTFS-filsystemlogging:
- NTFS (NT File System) tilbyr en omfattende loggingsfunksjon.
- Høyreklikk på mappen, velg Egenskaper> Sikkerhet> Avansert.
- Under fanen "Revisjon", klikk "Legg til"-knappen og velg brukeren eller gruppen du vil revidere.
- Velg "Suksess" eller "Feil" for "Gjelder for" og merk av for "Skriveattributter", "Slett undermappe og filer" og andre hendelser du vil spore.
2. Bruk filhistorikkfunksjonen:
- Windows 8 og nyere versjoner har filhistorikk, som kan gi endringssporing.
- Gå til Kontrollpanel> System og sikkerhet> Filhistorikk og aktiver det.
- Høyreklikk på en mappe og velg "Inkluder i bibliotek" for å spore endringer.
3. Angi mappesikkerhetsegenskaper:
- Høyreklikk på mappen og velg "Egenskaper"> "Sikkerhet"-fanen.
- Klikk på "Avansert"-knappen og deretter på fanen "Revisjon".
- Klikk på "Legg til"-knappen og velg "Alle" eller en bestemt bruker.
- Under "Tillatelser"-delen merker du av for "Les attributter" og "Les utvidede attributter".
- Klikk "OK" for å lagre endringene.
4. Bruk tredjepartsprogramvare:
- Mange tredjepartsprogrammer spesialiserer seg på å spore fil- og mappeendringer. Eksempler inkluderer:
- WinRAR:Høyreklikk på mappen og velg "WinRAR"> "Vis endringer."
- FolderChangesView:Viser en detaljert visning av mappeendringer.
5. File Change Notifier API:
- Windows tilbyr File Change Notifier API for utviklere for å bygge tilpassede endringssporingsverktøy.
- Hvis du har litt programmeringskunnskap, kan det å bruke API direkte være den mest effektive metoden.
6. Oppgaveplanlegger og PowerShell:
- For avansert overvåking, bruk Task Scheduler og et PowerShell-skript som utfører kontinuerlige kontroller av mappen.
7. Event Viewer-filtre:
- Windows Event Viewer kan vise filsystemendringer under "Sikkerhet" eller "System"-loggene. Du kan opprette egendefinerte filtre for spesifikke hendelser.
Husk å sette opp tillatelser på riktig måte for å sikre personvern og tilgangsbegrensninger der det er nødvendig.