Есть три варианта:
- Онлайн: следите за изменениями онлайн
- Автономный режим 1. Используйте инструмент, который собирает всю информацию о доступных файлах в файл журнала (например, файл контрольной суммы) в начале периода и снова в конце. После этого можно сравнить файлы журнала, чтобы увидеть, какие изменения
- Поскольку NTFS поддерживает моментальные снимки (теневые копии томов), вы можете вручную создать теневую копию в начале периода, а в конце сравнить обе версии.
Онлайн мониторинг
Единственным инструментом для онлайн-мониторинга является Sysinternals Proces Monitor (бесплатно) - однако вам нужно только посмотреть, какие изменения в конфигурации могут быть немного сложными, и я не уверен, насколько стабильной она является для долгосрочного использования.
Автономный мониторинг по "файлу контрольной суммы"
Даже если название показывает, что его основной задачей является мониторинг реестра, RegShot (GPL) также включает сравнение файлов. Есть и другие альтернативы, такие как SpyMe Tools и SystemSherlock Lite.
Автономный мониторинг с помощью теневого тома
Я не знаю ни одного инструмента, который позволил бы что-то подобное. Может быть, талантливый программист читает это и воспринимает это как идею для своего следующего проекта?