怎么利用变更日志USN查看文件系统变更信息,如新建文件、删除文件等。

若要创建 USN 更改日志类型的驱动器 C 上:

fsutil usn createjournal m = 1000年 = 100 c:

若要删除活动 USN 更改日志驱动器 c,C 类型:

fsutil usn deletejournal /d c:

枚举并列出驱动器 C 上的两个指定的边界之间的更改日志条目,请键入:

fsutil usn enumdata 1 0 1 c:

要查询驱动器 C 上的卷的 USN 数据,请键入:

fsutil usn queryjournal c:

要读取驱动器 C 上 \Temp 文件夹中的文件的 USN 数据,请键入:

fsutil usn readdata c:\temp\sample.txt

这个是怎么用的?

http://blog.csdn.net/xexiyong/article/details/16903471