แอพส่วนใหญ่ที่คุณติดตั้งบนเดสก์ท็อปจะอ่านข้อมูล/ข้อมูลจากดิสก์ของคุณ ในทำนองเดียวกันพวกเขาจะเขียนข้อมูลลงไปด้วย มันไม่ได้เป็นสิ่งที่สามารถช่วย แต่ถ้าคุณสงสัยว่าแอปอาจเขียนบางสิ่งบางอย่างไปยังดิสก์ของคุณที่อาจเกิดความเสียหายของระบบหรือข้อมูลของคุณคุณสามารถใช้ควบคุมการเข้าถึงโฟลเดอร์เพื่อ จำกัด แอปจากการเขียนไปยังไดเรกทอรีบาง หากคุณต้องการที่จะอนุญาตให้แอปอ่าน / เขียนไปยังดิสก์ของคุณ แต่จะยังคงชอบที่จะเก็บตากับกิจกรรมของคุณสามารถเข้าสู่ระบบอินสแตนซ์อ่าน / เขียนทั้งหมดที่มีกระบวนการตรวจสอบ
บันทึกกิจกรรมการอ่าน/เขียนดิสก์สำหรับแอป
ดาวน์โหลดและเรียกใช้ Process Monitor ในการบันทึกกิจกรรมการอ่าน/เขียนดิสก์สำหรับแอป คุณต้องสร้างตัวกรองสำหรับแอปนั้น คลิกรายการตัวกรองบนแถบเมนูและเลือกตัวกรอง

คุณต้องเพิ่มตัวกรองสามตัว จะมีการเพิ่มตัวกรองสองสามตัวโดยค่าเริ่มต้น อย่าปิดการใช้งานพวกเขา ตัวกรองแรกที่คุณต้องเพิ่มคือประเภท 'การทำงาน' เลือกในรายการดรอปดาวน์แรก ปล่อยให้อันที่สองตั้งค่าเป็น 'เป็น' และในดรอปดาวน์ที่สาม ให้เลือก 'ReadFile' คลิกเพิ่ม
ถัดไป เพิ่มตัวกรองที่สอง ปฏิบัติตามการตั้งค่าเดิม แต่เลือกตัวเลือก 'เขียนไฟล์' ในเมนูแบบเลื่อนลงที่สาม
สำหรับตัวกรองที่สามและสุดท้าย ให้เปิดรายการแบบเลื่อนลงรายการแรกและเลือก 'ชื่อกระบวนการ' ปล่อยให้อันที่สองตั้งค่าเป็น 'เป็น' และในดรอปดาวน์ที่สาม ให้ป้อนชื่อ EXE ของแอป คลิกเพิ่ม เมื่อคุณเพิ่มตัวกรองทั้งหมดแล้ว ให้คลิกปุ่มใช้
![วิธีบันทึกกิจกรรมการอ่าน/เขียนดิสก์สำหรับแอพใน Windows 10 วิธีบันทึกกิจกรรมการอ่าน/เขียนดิสก์สำหรับแอพใน Windows 10]()
ตรวจสอบให้แน่ใจว่าได้เปิดใช้งานโหมด 'จับภาพ' คุณสามารถสลับเปิด/ปิดได้โดยคลิกที่ไอคอนรูปแว่นขยาย
เมื่อคุณได้ตั้งค่าตัวกรองและเหตุการณ์เริ่มปรากฏขึ้นสำหรับการดำเนินการอ่านและเขียนแล้ว คุณสามารถบันทึกได้ หากต้องการสร้างบันทึก ให้ไปที่ไฟล์>สำรองไฟล์ เลือกตำแหน่งที่คุณต้องการบันทึกบันทึก จากนั้นคุณจะสามารถเปิดและดูใน Notepad ได้
บันทึกจะเป็นสแน็ปช็อตของเหตุการณ์ที่ Process Monitor ได้บันทึกไว้จนถึงจุดนั้น กิจกรรมใหม่ทั้งหมดที่เกิดขึ้นและผ่านตัวกรองจะไม่ถูกเพิ่มลงในบันทึกโดยอัตโนมัติ คุณจะต้องสร้างไฟล์บันทึกใหม่ทุกครั้ง
การตรวจสอบกระบวนการจะบอกคุณถึงเวลาที่แน่นอนที่เหตุการณ์เกิดขึ้น และสามารถชี้ให้คุณเห็นไฟล์ที่แน่นอนที่เขียนหรือเปลี่ยนแปลงอันเป็นผลมาจากเหตุการณ์ คุณสามารถตรวจสอบกิจกรรมการอ่าน/เขียนสำหรับแอปต่างๆ ได้โดยเพิ่มตัวกรองสำหรับแต่ละแอป