답변:
Powershell 및 WMI 이벤트를 사용하여이 작업을 수행 할 수 있습니다.
다음은 이벤트를 모니터링하기 위해 PowerShell 설정을 설명하는 링크입니다.
http://www.pavleck.net/powershell-cookbook/ch31.html ( 2013 년 11 월 5 일에 나타난 Wayback Link )
찾고있는 이벤트 종류를 설명하는 링크는 다음과 같습니다.
이벤트 로그에 기록 된 이벤트를 기반으로 작업을 트리거 할 수 있지만 생성중인 새 파일 또는 수정중인 파일을 기반으로 이벤트를 생성하는 기능은 없습니다.
보안 로그에서 객체 액세스 추적 이벤트를 어느 정도 사용할 수 있지만 많은 노이즈를 생성하므로 이것이 제대로 작동하지는 않습니다.
그러나 타사 제품 (무료 버전 사용 가능) EventSentry 를 사용하여 작업 스케줄러와 함께 또는 독립형으로이를 수행 할 수 있습니다. 파일 추가, 변경 또는 제거시 (체크섬 변경 포함) 이벤트 로그에 이벤트를 기록하는 파일 모니터링 기능이 포함되어 있습니다. 그런 다음 기록 된 이벤트를 기반으로 프로세스를 트리거 할 수 있습니다.
작업 스케줄러와 함께 사용할 수있는 무료 버전 (EventSentry Light)도 있습니다. EventSentry Light는 먼저 파일 모니터링 (응용 프로그램 이벤트 로그에서)을 기반으로 이벤트를 생성 한 다음이를 작업 스케줄러의 트리거로 사용할 수 있습니다.