可通过事件查看器查近30天插拔日志、注册表USBSTOR项查长期设备指纹、USBDeview导出全量历史清单、域智盾实现带用户身份的审计追踪。

如果您想确认某台Windows电脑曾经连接过哪些U盘或USB存储设备,系统确实在多个位置留下了可追溯的痕迹。以下是查询已连接USB设备历史记录的具体方法:
一、通过Windows事件查看器检索插拔日志
Windows会在系统日志中自动记录USB设备的即插即用(PnP)事件,包括设备连接与断开时间、设备ID及端口信息,适用于快速回溯近30天内的接入行为。
1、按下 Win + R 组合键,输入 eventvwr.msc 并回车,打开“事件查看器”。
2、在左侧导航栏中依次展开:Windows日志 → 系统。
3、在右侧操作面板点击“筛选当前日志”,在“事件来源”栏输入 Kernel-PnP,并勾选事件ID 2003(设备插入) 和 2004(设备弹出),点击“确定”。
4、筛选结果中每条记录均包含精确到秒的时间戳、设备描述(如“USB Mass Storage Device”)及设备实例路径,双击可查看完整硬件标识符(如VID_0951&PID_1666)。
二、浏览注册表中USBSTOR枚举项
Windows注册表长期保存所有曾接入的USB存储设备的硬件指纹,包括厂商ID(VID)、产品ID(PID)、序列号及FriendlyName,即使U盘已被格式化或更换标签仍可识别。
1、按 Win + R 输入 regedit,以管理员权限运行注册表编辑器。
2、导航至路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR。
3、该路径下每个子项文件夹名称即为U盘的设备类型标识(如“KingstonDataTraveler3.0”),展开后右侧窗格中可查看 FriendlyName(设备显示名)、LastWriteTime(最后写入时间,近似为最后连接时间)及 ContainerID(唯一设备容器标识)。
标签: excel html windows 计算机 操作系统 电脑 u盘 端口 工具 usb kingston mac csv
还木有评论哦,快来抢沙发吧~