Acredito que não há outra maneira de verificar um sistema Windows (por exemplo, o Windows 7) que tenha copiado ou acessado um arquivo ou pasta, exceto para ativar a Auditoria de Arquivos na Diretiva de Segurança Local.
Agora que habilitei a política (Configurações de segurança> Política de auditoria> Acesso ao objeto de auditoria (êxito, falha)) , minha pergunta é como saber agora se alguém copiou / visualizou / modificou o arquivo / pasta?