如果用户名和进程名称与特定值不同,是否可以防止在特定文件夹中写入或修改文件?
如果没有,是否有可能触发一个行动,如果一个特定的事件ID是包含2个细节,如用户名和进程完整path等于什么?
我运行的一个Windows服务运行在一个服务帐户与交互式login所需的debugging目的,我想确保在特定的目录中创build的文件确实是由正确的过程,或者如果不是,启动一个警报由服务器。
在该目录上激活文件审核function,并编写一个监视特定事件ID的C#程序,并在内容包含未经授权的用户名和进程名称时触发。
否则,所有的build议都欢迎…谢谢。