Escríbela y presiona enter
Auditoria de eventos (borrado de archivos) Windows server
Primero entra a Directiva de seguridad local desde la opción ejecutar (WIN + R y escribe secpol.msc)
Enla opción Directivas locales->Directiva de auditoria->Auditar acceso a objetos->habilita Correcto, Erróneo (ambas), aplicar y aceptar

Una vez habilitada la auditoria, agrega en la seguridad de la carpeta la opción:
Para este ejemplo, ponemos la carpeta c:Program Files (x86)\Microsip. Con clic derecho sobre la carpeta->Propiedades (1), Opciones avanzadas (2), Pestaña auditoria (3), Agregar (4), Escribir Everyone (Todos) (5).

Una vez en la ventana: Muestra los permisos avanzados (en la imagen ya seleccionados, por eso muestra «regresar» a permisos básicos). y marca Eliminar, aplicar y aceptar.

En el visor de eventos tiene que aparecer con el criterio DELETE.
¿Cómo entrar al visor de eventos de windows?
Con WIN + R y escribes: eventvwr.msc, entra directo en Registros de windows (Windows Logs)->Seguridad, y en el panel de acciones de la derecha, en Buscar… escribe DELETE y valida los registros.
Aqui te muestro el ejemplo de el borrado de un archivo, llamado hola.txt.txt




