На нашем сервере есть каталог, куда мы вручную копируем файлы, а затем ночью запускается какая-то волшебная процедура для обработки этих полей и их переименования. Это было настроено до того, как я приехал сюда, и я не могу найти, где находится этот загадочный процесс. Я просмотрел запланированные задачи на разных машинах и задания агента SQL Server, и я не уверен, где еще искать.
Какой хороший, простой в использовании инструмент я мог бы использовать для отслеживания этих файлов и отчета о том, какой процесс обращается к ним? Или, альтернативно, какие варианты поиска этой информации предлагает Windows Server 2003?
Если вы откроете управление компьютером, затем перейдите в раздел общих ресурсов, там должен быть список «открытых сеансов». Если вы смотрите его, когда файлы обновляются, он должен показать вам удаленное имя хоста машины, выполняющей редактирование. Возможно, вам придется отсортировать по интересующему вас файлу, поскольку, вероятно, открыты другие законные соединения.
Примечание: выяснить, какой процесс на удаленной машине выполняется, с вашего сервера непросто - лучше всего сделать это один раз, чтобы узнать, какая машина это делает, а затем посмотреть на эту машину, чтобы определить, что на ней делает.
Удачи!
Ручка by sysinternals прост в использовании и сообщает, какой процесс имеет дескриптор открытого файла для конкретного файла. Совместите это с использованием Обозреватель процессов чтобы получить подробную информацию о необходимом вам процессе
Просто воспользуйтесь интегрированным аудитом. Эта функция существует с Windows NT. В Windows 7 и 2008 добавлены некоторые функции: http://technet.microsoft.com/en-us/library/dd560628%28v=ws.10%29.aspx
Это работает только с разделами NTFS.
Просто откройте свойства нужных файлов или папок. Перейдите на вкладку «Безопасность», нажмите кнопку «Дополнительно», затем перейдите на вкладку «Аудит». Вы увидите там то, что вам нужно.
Подробные инструкции доступны в нескольких местах. Например там: http://www.techotopia.com/index.php/Auditing_Windows_Server_2008_File_and_Folder_Access