Datang terlambat ke pesta, tetapi saya telah menggunakan Sysinternals' procmon.exe untuk melakukan sesuatu seperti ini. Ini catatan saya untuk diri saya sendiri:
- Mulai procmon.exe
- File> Rekam Peristiwa untuk mematikan pengambilan
- Tekan Tampilkan Aktivitas Sistem File tombol (selebihnya di sebelah kanan harus tidak disetel)
- File> Rekam Peristiwa untuk mulai merekam
- Lakukan aktivitas yang ingin dipantau
- File> Rekam Peristiwa untuk berhenti merekam
- Alat> Ringkasan File untuk menemukan tnsnames.ora dalam daftar nama file