| 设备连接与卸载历史记录 |
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB |
存储系统中所有连接的 USB 设备历史记录,包括设备的硬件 ID、驱动信息等。 |
记录每次 USB 设备连接或卸载的详细信息。 |
设备硬件 ID、厂商 ID、产品 ID 等 |
| 设备连接历史记录(已删除设备) |
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR |
存储 USB 存储设备的连接历史记录,包括已删除的设备信息。 |
记录已删除的 USB 存储设备的详细历史信息,方便后续追溯。 |
硬盘型号、分区信息、驱动程序路径等 |
| 自动播放与挂载历史记录 |
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2 |
存储 USB 存储设备的挂载点及自动播放设置,记录每次设备连接时的行为。 |
记录设备自动播放、挂载等操作的历史。 |
驱动器号、设备路径、自动播放设置等 |
| 驱动安装与卸载历史记录 |
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB |
存储每个 USB 设备的驱动程序安装和卸载信息。 |
记录驱动程序的安装日期、版本以及卸载操作。 |
驱动程序名称、版本号、安装日期等 |
| USB 设备配置历史记录 |
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\UsbFlags |
存储系统上所有 USB 设备的配置设置,记录 USB 设备的行为和特性变化。 |
记录 USB 配置(如是否启用电源管理、是否禁用某些功能)及其变化。 |
配置标志、启用状态等 |
| USB 电源管理历史记录 |
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USB\Power |
记录 USB 设备的电源管理操作历史,包括设备的电源状态变化。 |
记录电源管理行为,如 USB 设备的启用/禁用、休眠状态等。 |
电源状态、唤醒设置等 |
| USB 设备访问权限历史记录 |
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer |
存储 USB 存储设备访问策略的更改历史,控制 USB 存储设备的访问权限。 |
记录对 USB 存储设备的访问权限更改记录,防止未授权访问。 |
禁用访问、限制设置等 |
| USB 存储设备挂载历史记录 |
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2 |
存储 USB 存储设备的挂载历史记录。 |
记录每次设备挂载时的驱动器号、设备路径及其对应的标签信息。 |
挂载点、设备路径、标签等 |
| USB 设备驱动程序加载历史记录 |
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USB |
存储系统中 USB 驱动程序的加载历史,记录驱动程序的启用、禁用及更新。 |
记录每次驱动程序加载时的操作,帮助追踪驱动程序问题。 |
驱动程序文件路径、加载时间等 |
| USB 控制器与集线器历史记录 |
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\PCI\USB |
存储与 USB 控制器和集线器设备的历史记录。 |
记录连接到 PCI 总线的 USB 控制器及其设备的信息,跟踪集线器变化。 |
控制器型号、设备 ID、连接状态等 |
| USB 集线器设备历史记录 |
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbhub |
存储 USB 集线器的历史记录,包括连接的 USB 设备信息。 |
记录与 USB 集线器相关的设备连接历史。 |
集线器型号、端口数、连接设备等 |
| 设备卸载历史记录 |
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB\Vid_xxxx&Pid_xxxx |
存储特定设备的卸载历史记录,按设备厂商 ID 和产品 ID 区分。 |
记录每个设备的卸载时间、卸载操作等。 |
卸载时间、卸载操作类型等 |
| 设备恢复与重连历史记录 |
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB |
存储设备恢复或重新连接的历史记录,包括驱动程序重新加载的事件。 |
记录 USB 设备从断开连接到重新连接的过程,便于排查问题。 |
设备 ID、恢复时间、驱动加载等 |