ستقرأ معظم التطبيقات التي تقوم بتثبيتها على سطح المكتب المعلومات / البيانات من القرص الخاص بك. وبالمثل ، سيقومون أيضًا بكتابة المعلومات إليها. إنه ليس شيئًا يمكن مساعدته على الرغم من أنك إذا كنت تشك في أن أحد التطبيقات قد يكتب شيئًا ما على القرص الخاص بك قد يؤدي إلى إتلاف نظامك أو بياناتك ، فيمكنك استخدام الوصول إلى المجلد المحكم لتقييد تطبيق من الكتابة إلى أدلة معينة . إذا كنت تريد السماح لتطبيق ما بالقراءة / الكتابة على القرص الخاص بك ، ولكنك لا تزال ترغب في مراقبة نشاطه ، يمكنك تسجيل جميع حالات القراءة / الكتابة باستخدام Process Monitor .
سجل نشاط قراءة / كتابة قرص التطبيق
قم بتنزيل وتشغيل برنامج Process Monitor. لتسجيل نشاط قراءة / كتابة القرص لتطبيق ما ، تحتاج إلى إنشاء عوامل تصفية لذلك. انقر فوق عنصر التصفية على شريط القائمة وحدد تصفية.

تحتاج إلى إضافة ثلاثة مرشحات. سيكون هناك عدد قليل من المرشحات المضافة بشكل افتراضي. لا تقم بتعطيلها. الفلتر الأول الذي يجب عليك إضافته هو نوع "العملية". حدده في القائمة المنسدلة الأولى. اترك الثانية مضبوطة على "Is" ، وفي القائمة المنسدلة الثالثة ، حدد "ReadFile". انقر فوق إضافة.
بعد ذلك ، أضف المرشح الثاني. اتبع نفس الإعدادات كما في السابق ولكن حدد خيار "WriteFile" في القائمة المنسدلة الثالثة.
بالنسبة إلى الفلتر الثالث والأخير ، افتح القائمة المنسدلة الأولى وحدد "اسم العملية". اترك الثانية مضبوطة على "Is" ، وفي القائمة المنسدلة الثالثة ، أدخل اسم EXE للتطبيق. انقر فوق إضافة. بمجرد إضافة جميع المرشحات ، انقر فوق الزر "تطبيق".
![كيفية تسجيل نشاط قراءة / كتابة القرص لتطبيق ما على Windows 10 كيفية تسجيل نشاط قراءة / كتابة القرص لتطبيق ما على Windows 10]()
تأكد من تمكين وضع "الالتقاط". يمكنك التبديل بين تشغيل / إيقاف عن طريق النقر فوق رمز العدسة المكبرة.
بمجرد الانتهاء من إعداد الفلاتر وبدء الأحداث في الظهور لإجراءات القراءة والكتابة ، يمكنك تسجيلها. لإنشاء سجل ، انتقل إلى ملف> نسخ الملفات. حدد المكان الذي تريد حفظ السجل فيه ، وستتمكن من فتحه وعرضه في Notepad.
سيكون السجل لقطة لما تم التقاطه من أحداث Process Monitor حتى تلك النقطة. لن تتم إضافة جميع الأحداث الجديدة التي تحدث وتمر عبر عامل التصفية تلقائيًا إلى السجل. سيكون عليك إنشاء ملف سجل جديد في كل مرة.
يخبرك "مراقب العمليات" بالوقت المحدد لوقوع الحدث ، ويمكنه أيضًا توجيهك إلى الملف الدقيق الذي تمت كتابته أو تغييره كنتيجة للحدث. يمكنك مراقبة نشاط القراءة / الكتابة للعديد من التطبيقات عن طريق إضافة عامل تصفية لكل منها.