Większość aplikacji instalowanych na komputerze będzie odczytywać informacje/dane z dysku. Podobnie będą również pisać do niego informacje. Nie jest to coś, na co można pomóc, ale jeśli podejrzewasz, że aplikacja może zapisać na dysku coś, co może uszkodzić system lub dane, możesz użyć dostępu do folderu kontrolowanego, aby ograniczyć aplikacji możliwość zapisywania w określonych katalogach . Jeśli chcesz zezwolić aplikacji na odczyt/zapis na dysku, ale nadal chcesz mieć oko na jej aktywność, możesz rejestrować wszystkie instancje odczytu/zapisu za pomocą Process Monitor .
Rejestruj aktywność odczytu/zapisu dysku dla aplikacji
Pobierz i uruchom Monitor procesu. Aby rejestrować aktywność odczytu/zapisu dysku dla aplikacji, musisz utworzyć dla niej filtry. Kliknij element Filtruj na pasku menu i wybierz Filtruj.

Musisz dodać trzy filtry. Domyślnie zostanie dodanych kilka filtrów. Nie wyłączaj ich. Pierwszym filtrem, który musisz dodać, jest typ „Operacja”. Wybierz go w pierwszym menu rozwijanym. Pozostaw drugi ustawiony na „Jest”, a w trzecim menu wybierz „Odczytaj plik”. Kliknij Dodaj.
Następnie dodaj drugi filtr. Postępuj zgodnie z tymi samymi ustawieniami, co poprzednio, ale wybierz opcję „WriteFile” w trzecim menu rozwijanym.
W przypadku trzeciego i ostatniego filtra otwórz pierwszą listę rozwijaną i wybierz „Nazwa procesu”. Pozostaw drugi ustawiony na „Jest”, a w trzecim menu rozwijanym wprowadź nazwę pliku EXE aplikacji. Kliknij Dodaj. Po dodaniu wszystkich filtrów kliknij przycisk Zastosuj.
![Jak rejestrować aktywność odczytu/zapisu dysku dla aplikacji w systemie Windows 10? Jak rejestrować aktywność odczytu/zapisu dysku dla aplikacji w systemie Windows 10?]()
Upewnij się, że tryb „Capture” jest włączony. Możesz go włączyć/wyłączyć, klikając ikonę lupy.
Po skonfigurowaniu filtrów i rozpoczęciu wyświetlania zdarzeń związanych z czynnościami odczytu i zapisu możesz je rejestrować. Aby utworzyć dziennik, przejdź do Plik> Pliki kopii zapasowej. Wybierz, gdzie chcesz zapisać dziennik, a będziesz mógł go otworzyć i wyświetlić w Notatniku.
Dziennik będzie migawką tego, jakie zdarzenia Process Monitor przechwycił do tego momentu. Wszystkie nowe zdarzenia, które występują i przechodzą przez filtr, nie będą automatycznie dodawane do dziennika. Za każdym razem będziesz musiał utworzyć nowy plik dziennika.
Monitor procesu informuje o dokładnym czasie wystąpienia zdarzenia, a nawet może wskazać dokładny plik, który został zapisany lub zmieniony w wyniku zdarzenia. Możesz monitorować aktywność odczytu/zapisu kilku aplikacji, dodając filtr dla każdej z nich.