Gals Software corporate blog
Information Security
IT Infrastructure
Software
Comments 13
+1
Windows 7. Периодически бренькает звук оключения/подключения устройства. Есть подозрение, что отваливается внешняя USB-аудиокарта. USBLogView ничего не показывает. Как узнать что происходит?
+1
Отслеживать события (Event ID):
7036 — Остановка\запуск службы Device Enumerator Service
20003 (устанавливается MTP-устройство)
20001 (устанавливается камера), или
— по ServiceName — UserPnp
— по DeviceInstanceID — USB
Читать тут
0
Спасибо, буду смотреть. На первый взгляд в событиях ничего не находил…
UFO landed and left these words here
0
Несколько часов в среднем. Есть подозрение, что коррелирует с включением/отключением холодильника. Подумаю и над этим вариантом, спасибо.
+1
На тостер надо идти, там хоть обсудить нормально можно ;)
0
И правда, где же, как не на тостере, обсуждать включение холодильника…
0
Ну не на хаб… итате же это делать.

(и ваще, я говорил — обсудить «отваливание»)
0
Немного не по теме, но похожее. Часто бывает, что когда вставляю утюг в розетку на противоположной стене в комнате, на десктопе отваливается инфракрасный usb приёмник от MS, с характерным звуком отключения устройства. Везде 3 жилы с заземлением.
+2
Windows включает в себя 9 категорий аудита и 50 субкатегорий для тонкой настройки.

Уточнение: 50 их было в Windows Vista. В Windows 7 их 53. Windows 10 RS5 и того больше — 59.


Тем, кто серьёзно хочет изучить возможности аудита в Windows, рекомендую книгу Windows Security Monitoring: Scenarios and Patterns. Это что-то вроде справочного пособия по событиям из логов безопасности и возможным сценариям мониторинга.

+2
Противоречие (выделено мною):
Sysmon — встроенная в Windows утилита, которая умеет записывать события в системный журнал. Обычно требуется его устанавливать отдельно.

Устанавливать его, системный журнал? Или встроенную утилиту?
+1
Ещё раз.
Если она встроенная, зачем её скачивать? Если её (у вас — его) надо устанавливать отдельно, значит, она не встроенная?
Вы там как-нибудь можете внутри себя разобраться?
Only those users with full accounts are able to leave comments. , please.