Tôi hiện đang cố gắng tìm cách ghi nhật ký tất cả các kết nối và ngắt kết nối của thiết bị USB khỏi tất cả các máy Windows trên mạng của chúng tôi. Thông tin này cần được tự động đăng nhập vào một tệp trên máy, tệp này sau đó có thể được đọc bởi nxlog và sau đó được chuyển đến nền tảng ghi nhật ký tập trung của chúng tôi để xử lý. Tôi đã hy vọng rằng thông tin này sẽ được ghi lại bởi nhật ký Windows một cách tự động, nhưng tôi thấy rằng trong khi một số thông tin về bộ lưu trữ di động USB dường như được ghi vào Trình xem sự kiện, thì đây là thông tin khá hạn chế và không nhận được khi bàn phím và chuột USB kết nối và ngắt kết nối
Sau khi đào bới, tôi thấy rằng nirsoft đã viết một exe nhỏ, rất nhiều công việc khó khăn, USBLogView có thể chạy mà không cần cài đặt và ghi nhật ký mỗi khi thiết bị USB kết nối và ngắt kết nối với máy. Vấn đề với điều này là tôi không thể thấy cách chạy dịch vụ này như một dịch vụ, tôi cũng không thấy cách nào để nó tự động ghi thông tin mà nó xuất ra vào một tệp nhật ký, mặc dù bạn có thể chọn các mục nhật ký và chọn chúng theo cách thủ công lưu vào một tệp nhật ký.
Tôi có thể sử dụng Chính sách nhóm để tạo một bản sao cục bộ của tệp exe và sau đó bằng cách nào đó buộc exe này chạy trong khi khởi động, nhưng vấn đề chính là không thể lấy nhật ký tự động ghi vào tệp vẫn cần phải khắc phục. Tôi cũng cần phải có khả năng đảm bảo rằng người dùng không thể đóng chương trình, điều này có thể xảy ra khi tôi tự khởi chạy nó, lý tưởng là ẩn nó đi và không hiển thị biểu tượng khay sẽ là cách tốt nhất để cài đặt chương trình (nhưng khi tôi đã thử sử dụng cài đặt ẩn, đối với tôi, dường như nó có thể được hiển thị trong cửa sổ chính hoặc chỉ hiển thị biểu tượng systray). Tôi đã xem trên trang web, nhưng tôi không thấy cách nào để gọi chương trình với các tùy chọn để bảo nó làm điều này. Tôi cũng đã gửi email cho nirsoft vào tuần trước để xem họ có lời khuyên nào không, nhưng tôi vẫn đang chờ phản hồi.
Có ai có cách nào khác để làm điều này không? Bất kỳ đề nghị hoặc giúp đỡ chào mừng! Cảm ơn