фалойвая система NTFS хранит отметки времени создани, последнего изменения и последнего чтения
встроенными средствами windows можно включить аудит доступа к любому обьекту файловой системы — отдельному файлу, папке, ко всем файлам и папкам на диске и настроить его детализацию (какие события записывать)
после включения аудита все затребованные события будут записываться в специальный журнал windows и могут быть просмотрены пользователем с правами администратора
следуем учитывать что аудит сам по себе требует ресурсов, чем подробнее аудит, тем больше он будет влиять на общую производительность
если нужны консультации по настройке — обращайтесь в приват*
аудит можно организовать различными сторонними програмными продуктами, в основном административного назначения
достаточно просто организовать аудит избранных файлов и самостоятельно. при наличии административных прав на компьютер где нужно вести аудит, можно вести его собственными средствами (программами собственной разработки) даже по локальной сети
*условия приватных консультаций смотрите у меня в профиле
Добрый день. Меня заинтересовал ваш ответ "при настройках по умолчанию — нетфалойвая система NTFS хранит отметки времени создани, последнего из..." на вопрос http://www.liveexpert.org/topic/view/464079-informaciya-o-fajle. Можно с вами обсудить этот ответ?