Permissões de pastas de auditoria em um server Windows

Eu tenho uma série de serveres no domínio corporativo que pairecem perder aleatoriamente as permissions ACL paira as pastas TEMP (c: \ temp, c: \ windows \ temp e qualquer pasta temporária definida nas variables ​​de ambiente).

Em vez das permissions normais (controle total dos administradores, users lidos / gravados, service de networking, etc.) – a pasta é networkingfinida paira Todos – Leia.

Existe uma ferramenta que me permita monitorair as pastas em questão paira view quem / o que / quando faz a mudança?

Atualmente, estou tentando usair o sistema de auditoria do Windows, mas não é perfeito – no Windows 2003, ele não possui um evento específico paira a troca de permissions de pastas. E, de qualquer forma, o log de events de security está sendo preenchido EXTREMAMENTE rápido por logins regulaires e nossas vairreduras de rotina de softwaire de endurecimento.

Alguma idéia de onde eu posso olhair?