На даний момент я намагаюся знайти спосіб увімкнути всі підключення та відключення USB-пристроїв від усіх машин Windows у нашій мережі. Цю інформацію потрібно автоматично вносити в файл на машині, цей файл потім можна буде прочитати nxlog, а потім відвантажити на нашу централізовану платформу журналу для обробки. Я сподівався, що ця інформація буде зареєстрована в журналах Windows автоматично, але я виявив, що, хоча деяка інформація про USB-знімний накопичувач, схоже, потрапляє в систему перегляду подій, ця інформація є досить обмеженою і не з’являється, коли USB-клавіатури та миші є підключений та відключений.
Після деякого копання я виявив, що nirsoft написав невелику програму exe, яка робить багато важкої роботи, USBLogView можна запускати без встановлення та реєструє щоразу, коли USB-пристрій підключається та відключається до машини. Проблема в тому, що я не бачу способу запустити це як послугу, і я не бачу способу автоматичного внесення інформації, яку він виводить у файл журналу, хоча ви можете вибрати записи журналу та вручну вибрати їх для того, щоб бути збережено у файл журналу.
Я міг би використовувати групову політику для створення локальної копії файлу exe, а потім якось змусити цей exe запускатися під час запуску, але головну проблему неможливості автоматичного запису журналів у файл все-таки потрібно буде подолати. Я також повинен бути в змозі переконатися, що користувач не може закрити програму, що можливо, коли я запускаю її сам, в ідеалі - приховати її та не показувати піктограму лотка - це найкращий спосіб її встановити вгору (але коли я спробував використати прихований параметр, мені здається, що він може бути показаний у головному вікні, або просто відобразити піктограму systray). Я заглянув на веб-сайт, але не бачу жодного способу викликати програму з опціями, щоб сказати їй це зробити. На минулому тижні я також надіслав електронною поштою nirsoft, щоб дізнатися, чи є у них поради, але я все ще чекаю відповіді.
Хто-небудь отримав альтернативні способи зробити це взагалі? Будь-які пропозиції чи допомога ласкаво просимо! Дякую