Я хочу выяснить, как проверять доступ к файлам в Windows, используя сетевой доступ.
У меня есть 2 компьютера с Windows 8, которые не включены в домен активного каталога. Компьютер 1 поделился папкой с каждым. Компьютер 2 копирует файлы с компьютера 1 из общей папки.
Проблема: я ожидал увидеть события чтения ввода-вывода на компьютере 1 (с помощью procmon), но этого не произошло. Я знаю, что могу получить метаданные ввода-вывода, включив мониторинг доступа к файлам, который кажется неэффективным и сложным для агрегирования с данными, которые я получаю от драйвера файловой системы минифильтра (подумайте о чтении файлов procmon)
Вопросы:
- Какие протоколы используются на компьютере 1 и 2 для доступа к файлам через сетевые папки?
- Почему procmon не видит события ввода-вывода на компьютере 1, когда компьютер 2 обращается к своей общей папке?