FPolicy 可以监控 SMB 的支持文件操作和过滤器组合列表

配置 FPolicy 事件时,需要注意的是,只有特定的文件操作和过滤器组合才能监控 SMB 文件访问操作。

下表提供了用于 FPolicy 监控 SMB 文件访问事件的支持文件操作和过滤器组合的列表:

支持的文件操作 支持的过滤器
关闭 监视器广告、脱机位、接近修改、不修改、接近读取、排除目录
create 显示器广告、脱机位
create_dir 当前不支持此文件操作的过滤器。
删除 显示器广告、脱机位
DELETE_DIR (删除目录 当前不支持此文件操作的过滤器。
GetAttr 脱机位、 exclude-dir
open monitor-ads 、脱机位、 open-with-delete-intent 、 open-with-write-intent 、 exclude-dir
read 显示器广告、脱机位、先读
write 监视器广告、脱机位、写入、写入大小更改
重命名 显示器广告、脱机位
rename_dir 当前不支持此文件操作的过滤器。
SetAttr monitor-ads 、脱机位、 setattr_with _owner_change 、 setattr_with _group_change 、 setattr_with _mode_change 、 setattr_with _sacl_change 、 setattr_with _dactr_change 、 setattr_with _modify_time_change 、 setattr_change_creation 、 settime_change_creation