列出 FPolicy 监控 SMB 时支持的文件操作和筛选条件组合
在配置 FPolicy 事件时,您需要注意,监控 SMB 文件访问操作时仅支持特定的文件操作和筛选条件组合。
下表列出了 FPolicy 在监控 SMB 文件访问事件时支持的文件操作和筛选条件组合:
支持的操作 | 支持的筛选条件 |
---|---|
close | monitor-ads、offline-bit、close-with-modification、close-without-modification、close-with-read、exclude-directory |
create | monitor-ads、offline-bit |
create_dir | 此文件操作目前不支持任何筛选条件。 |
delete | monitor-ads、offline-bit |
delete_dir | 此文件操作目前不支持任何筛选条件。 |
getattr | offline-bit、exclude-dir |
open | monitor-ads、offline-bit、open-with-delete-intent、open-with-write-intent、exclude-dir |
read | monitor-ads、offline-bit、first-read |
write | monitor-ads、offline-bit、first-write、write-with-size-change |
rename | monitor-ads、offline-bit |
rename_dir | 此文件操作目前不支持任何筛选条件。 |
setattr | monitor-ads、offline-bit、setattr_with_owner_change、setattr_with_group_change、setattr_with_mode_change、setattr_with_sacl_change、setattr_with_dacl_change、setattr_with_modify_time_change、setattr_with_access_time_change、setattr_with_creation_time_change、setattr_with_size_change、setattr_with_allocation_size_change、exclude_directory |
提供反馈