计算机事件查看u盘使用情况,关于U盘使用记录的日志文件

您好,

请查看以下方式是否能达到您的需求。

通过启用审计策略监测可移动存储设备的使用,可在安全日志中筛选4663/4656日志进行查看。

具体方法如下:

1. Local Computer Policy>Computer Configuration>Windows Setting>Security Setting>Advanced Audit Policy Configuration>Object Access>Audit Removable Storage>Configure the following audit events>Success/Failure

本地计算机策略>计算机配置> Windows设置>安全设置>高级审核策略配置>对象访问>审核可移动存储>配置以下审核事件>成功/失败

2. 事件查看器>Windows日志>安全日志,筛选4663(success)/4656(failure)

参考文档

Monitor the use of removable storage devices

另外,您还可以开启以下日志,跟踪USB驱动器相关事件。

Event Viewer > Application and Services Logs > Microsoft > Windows > DriverFrameworks-UserMode > Operational > Enable Log

c20324e030b815d5ae04692d5d9b7eaa.png

参考文档:

How to track down USB flash drive usage with Windows 10's Event Viewer

注意:此回复中包含第三方链接,我们提供此链接旨在于方便参考, Microsoft 不能保证此链接中的任何信息和内容的有效性

Thanks,

Eleven

Please remember to mark the replies as answers if they help.

If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值