Windows エンドポイント管理ガイド › 監視と監査 › イベントのインターセプト
CA ControlMinder は、以下の 2 つの条件が満たされた場合にイベントをインターセプトします。
たとえば、c:¥data¥payroll に存在するファイルへのすべてのファイル アクセスを監査するには、以下の汎用的なルールを使用できます。
newres FILE c:¥data¥payroll¥*
また、FILE クラスがアクティブ(デフォルト)であることを確認する必要があります。