檢視次數:
注意
注意
完整性監控模組會掃描目錄、登錄值登錄鍵服務進程已安裝的軟體端口群組使用者檔案以及代理上的WQL查詢語句的意外變更。要啟用和配置完整性監控,請參閱設置完整性監控
DirectorySet 標籤描述了一組目錄。

標籤屬性

這些是標籤本身的 XML 屬性,而不是完整性監控規則監控的實體屬性。
屬性
說明
必要
預設值
允許值
基礎
設置 DirectorySet 的基礎目錄。標籤中的其他所有內容都是相對於此目錄的
不適用
字串值解析為語法上有效的路徑(路徑不需要存在)注意::Windows 代理允許 UNC 路徑,但需要遠端系統允許代理電腦的 "LocalSystem" 帳戶訪問。代理是一個 Windows 服務,並以 LocalSystem(即 NT AUTHORITY\SYSTEM)身份運行。當訪問網路資源時,LocalSystem 使用電腦的憑證,即名為 DOMAINMACHINE$ 的帳戶。提供給遠端電腦的存取權杖也包含電腦的 "Administrators" 群組,因此遠端共享必須授予代理電腦的帳戶、代理電腦的 Administrators 群組或 "Everyone" 的讀取權限。如果基值在語法上無效,則不會處理 FileSet。其餘的配置將被評估。
onChange
是否應即時監控返回的目錄。
false
true, false
followLinks
此 DirectorySet 會遵循符號連結嗎。
false
true, false

實體集屬性

這些是可能由完整性監控規則監控的實體屬性。
  • Created: 目錄建立的時間戳
  • LastModified: 目錄上次修改的時間戳
  • LastAccessed: 目錄上次存取的時間戳記。在 Windows 上,此值不會立即更新,並且可以禁用上次存取時間戳記的記錄以提高性能。詳情請參閱 檔案時間。此屬性的另一個問題是,掃描目錄的操作需要代理程式打開目錄,這將更改其上次存取的時間戳記。
  • Permissions: 目錄的安全描述符(在 Windows 上為 SDDL 格式)或 Unix 系統上支援 ACL 的 Posix 風格 ACL,否則為 Unix 風格的 rwxrwxrwx 檔案權限(數字八進位格式)。
  • Owner: 目錄擁有者的用戶 ID(在 Unix 上通常稱為 "UID")
  • Group: 目錄擁有者的群組 ID(在 Unix 上通常稱為 "GID")
  • Flags: 僅限 Windows。由 GetFileAttributes() Win32 API 返回的標誌。Windows 資源管理器稱這些為文件的“屬性”:唯讀、已存檔、已壓縮等。
  • SymLinkPath: 如果目錄是符號連結,連結的路徑將儲存在此處。在 Windows 上,使用 SysInternals 的 "junction" 工具來建立 Windows 等效的符號連結。
  • InodeNumber(僅限 Unix 和 Linux):與檔案關聯的 inode 所存儲磁碟的 inode 編號
  • DeviceNumber(僅限 Unix 和 Linux):存放與目錄相關聯的 inode 的磁碟裝置號碼

簡寫屬性

以下是簡寫屬性及其對應的屬性。
  • STANDARD:
  • 已建立
    • 上次修改
    • 權限
    • 擁有者
    • 群組
    • 標誌(僅限 Windows)
    • SymLinkPath

"Key" 的意思

Key 是一種模式,用於匹配相對於 "dir" 指定目錄的目錄路徑。這是一種分層模式,模式的各部分由 "/" 分隔,與給定操作系統的文件分隔符分隔的路徑部分進行匹配。

子元素

  • Include
  • Exclude
請參閱 完整性監控規則語言 以獲取有關 Include 和 Exclude 的允許屬性和子元素的一般描述。此處僅包含與此 EntitySet 類相關的 Include 和 Exclude 的特定信息。