我如何跟踪为什么我的Windows Server上的文件被删除?

我有一个运行第三方Web应用程序的Windows 2008 R2服务器。 Web应用程序生成日志文件,这些日志文件被随机删除。 供应商的支持是不能重现的问题(我也不是在我的实验室)。 我怀疑另一个第三方应用程序/工具可能会删除文件,但我想确认。

有没有一个工具,我可以用来跟踪什么特定的进程删除一个文件?

我最初以为我可以启用该目录的审计策略(根据http://blogs.technet.com/b/mspfe/archive/2013/08/27/auditing-file-access-on-file-servers。 aspx ),但是组策略限制已经到位,并且阻止我这样做。

然后我认为我可以使用像进程监视器,但似乎没有跟踪删除。

有没有其他的工具/方法可以用来跟踪删除?

使用进程监视器,并设置一个filter,其细节为Delete: True

它会拿起一堆临时文件,所以它可能是一个好主意,只为包含文件的path进行另一个filter

在这里输入图像说明