Pokud je na serveru, kde je nasdílena ta složka, zapnuto a nastaveno rozšířené logování na operace se soubory, tak je možné zjistit, kdo, kdy jak a kam kopíroval soubory. A je fuk, zdali je to přes remote desktop nebo běžným PC.
http://blogs.technet.com/b/mspfe/archive/2013/08/2 7/auditing-file-access-on-file-servers.aspx
http://www.techotopia.com/index.php/Auditing_Windo ws_Server_2008_File_and_Folder_Access