FileAudit容許用戶從審計訪問事件中排除掉某些特定事件,用戶能夠把對於自身來講不敏感的文件審計訪問事件設定在這些派出範圍之類,這樣一來就FileAudit就會自動過濾掉這些不明感時間,以便節約用戶審計文件的時間: 對象
如何添加排除項 事件
FileAudit能夠根據不一樣用戶訪問帳號、可執行文件和擴展來排除訪問事件。選擇須要排除的項目類型(好比‘Add an extension’,就會激活右邊的一個面板。在這個面板中,輸入你想排除的對象: 資源
忽視可執行的閱讀 it
當文件的名字被列在Windows資源管理器,生成一個讀訪問事件時,大多數可執行文件加載一個關聯的圖標形象。 io
默認狀況下,FileAudit會忽略這個讀取事件,以免這些不相關的讀取訪問時間顯示出來。這並不影響「execute」訪問類型。 擴展
若是有其它緣由,須要考慮可執行文件的 'read access attempt'訪問嘗試,就關閉這個選項。 im