Attualmente sto cercando di trovare un modo per registrare tutte le connessioni e disconnessioni dei dispositivi USB da tutte le macchine Windows sulla nostra rete. Queste informazioni devono essere automaticamente registrate su un file sulla macchina, questo file può quindi essere letto da nxlog e quindi spedito alla nostra piattaforma di registrazione centralizzata per l'elaborazione. Speravo che queste informazioni sarebbero state registrate automaticamente dai log di Windows, ma ho scoperto che mentre alcune informazioni sulla memoria rimovibile USB sembrano essere registrate nel Visualizzatore eventi, queste sono informazioni piuttosto limitate e non vengono rilevate quando le tastiere e i mouse USB sono connesso e disconnesso.
Dopo alcune ricerche ho scoperto che nirsoft aveva scritto un piccolo exe che fa molto del duro lavoro, USBLogView può essere eseguito senza installazione e registra ogni volta che un dispositivo USB si collega e si disconnette dalla macchina. Il problema è che non riesco a vedere un modo per eseguirlo come servizio, né vedo alcun modo per farlo registrare automaticamente le informazioni che genera in un file di registro, sebbene sia possibile selezionare le voci di registro e selezionarle manualmente come salvato in un file di registro.
Potrei usare Criteri di gruppo per creare una copia locale del file exe e quindi forzare in qualche modo l'esecuzione di questo exe all'avvio, ma il problema principale di non riuscire a ottenere i registri scritti automaticamente nel file dovrebbe ancora essere superato. Dovrei anche essere in grado di garantire che l'utente non sia in grado di chiudere il programma, il che è possibile quando lo avvio da solo, idealmente tenerlo nascosto e non mostrare l'icona di un vassoio sarebbe il modo migliore per impostarlo su (ma quando ho provato a usare l'impostazione nascosta, mi sembra che possa essere mostrata nella finestra principale, o semplicemente visualizzando l'icona systray). Ho cercato sul sito Web, ma non vedo alcun modo per invocare il programma con opzioni per dirgli di farlo. Ho anche inviato un'email a nirsoft la scorsa settimana per vedere se avevano qualche consiglio, ma sto ancora aspettando una risposta.
Qualcuno ha qualche modo alternativo per farlo? Eventuali suggerimenti o aiuto benvenuto! Grazie