有没有办法审计访问USB驱动器与内置的Windows日志logging? 我们已经在我们服务器的NTFS文件系统上进行了基于GP的审计,但是我们如何将其扩展到工作站呢? 无法保证通过USB将什么样的文件系统插入工作站。 它可能是NTFS或FAT32。
我们需要这样做的原因是有可能未经授权复制公司文件的logging。
注意:我们也限制了大部分机器的USB接入。 这是有效的,但事实certificate,请求(和被给予)例外的人也是那些可以访问非常敏感的信息的人。
环境: – Windows 2008 R2 Server AD – Windows 7 Pro工作站