AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1486
Accepted
kemiller2002
kemiller2002
Asked: 2009-05-01 11:08:40 +0800 CST2009-05-01 11:08:40 +0800 CST 2009-05-01 11:08:40 +0800 CST

在 Windows 机器上检测拇指驱动器的使用

  • 772

我的公司有一个问题,客户可能会使用拇指驱动器来记录和访问公司机器上的信息,我们与这些机器签订合同来为我们运行测试应用程序。理想情况下,我们希望他们锁定系统以不允许这样做,但这确实不是一个选择,因为有几家公司对遵循此要求表示不满。Windows 中的某处是否有一个日志系统,可以跟踪在一定时间内访问计算机的事物。如果没有,是否有我们可以在后台运行的程序来做到这一点?

我应该澄清一下。我的公司真正害怕的是有人使用带有程序的拇指驱动器并启动可以从我们的测试系统复制数据的应用程序。测试是通过互联网完成的,因此我们并不害怕他们从硬盘复制文件。我知道我们可能无法检测到有人启动了应用程序,但在紧要关头,我们想检测是否在某个日期和时间将拇指驱动器放入机器中。

windows logging log-files usb-flash-drive
  • 3 3 个回答
  • 1044 Views

3 个回答

  • Voted
  1. Best Answer
    K. Brian Kelley
    2009-05-01T11:22:09+08:002009-05-01T11:22:09+08:00

    您可以检测到插入拇指驱动器的证据。请参阅 Windows 取证专家 Harlan Carvey 的博客文章取证法以表明这是真的。如果我没记错的话,他确实在他的《Windows 取证分析》一书中介绍了这一点(博客中的链接现在将您带到 Syngress 的 Elsevier 主页)。

    如果您没有打开审核,确定复制的内容会有点困难。如果您有两个驱动器的精确图像,您可能能够确定哪个方向,但是您已经知道哪些文件。

    • 1
  2. C. K. Young
    2009-05-01T11:47:12+08:002009-05-01T11:47:12+08:00

    如果您为敏感文件激活某些 SACL(如果我没记错的话,它是在安全编辑器中设置的,在“审核”选项卡下),所有访问都会记录到安全事件日志中。

    • 0
  3. Omar Shahine
    2009-05-03T08:28:47+08:002009-05-03T08:28:47+08:00

    如果机器是通过 Active Directory 管理的,这可以通过应用正确的组策略来完成。

    您可以在此处查看一些说明。

    这也包含在 MS KB555324中

    • 0

相关问题

  • 您最喜欢的云计算提供商是什么?[关闭]

  • Vanilla Powershell 是否足以成为 Windows 和 DB 服务器管理员的语言?

  • 为什么添加新驱动器后我的磁盘驱动器访问速度如此之慢?

  • 在 Windows Server 2003 下使用 wscipt 从 .asp 文件运行 .exe

  • 最佳混合环境(OS X + Windows)备份?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve