Win11怎么查看USB设备连接记录_Win11外接设备历史日志查询【安全】
技术百科
裘德小鎮的故事
发布时间:2026-01-13
浏览: 次 Windows 11可通过三种方式追溯USB设备:一、事件查看器筛选USBSTOR日志,查近期30天插拔记录;二、注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR路径下永久保存所有历史设备信息;三、用USBLogView工具实时捕获并导出可视化日志。
如果您在Windows 11系统中需要追溯曾连接过的USB设备,系统本身会自动记录相关事件与设备信息。以下是查看USB设备连接记录的具体操作方法:
一、通过Windows事件查看器查看实时连接日志
事件查看器是Windows 11内置的日志系统,可捕获USB设备插入、拔出等内核级事件,记录时间精确、无需额外安装软件。该方法适用于查看近期(默认保留30天)的设备接入行为。
1、按下 Win + R 组合键,输入 eventvwr.msc 并回车,打开事件查看器。
2、在左侧导航栏中依次展开:Windows 日志 → 系统。
3、在右侧操作面板点击 “筛选当前日志”。
4、在“事件来源”下拉菜单中选择 USBSTOR;或在“事件ID”栏输入 2003(设备插入)、2102(设备拔出)、20001(设备识别完成),点击确定。
5、筛选结果中每
条记录包含设备描述(如“SanDisk Cruzer Blade USB Device”)、时间戳、用户账户及计算机名,双击可查看完整硬件ID和详细描述。
二、通过注册表查看全部历史连接设备
Windows 11在首次识别USB存储设备时,会在注册表中创建永久性条目,即使设备已移除、系统未重装,这些记录仍长期保留。该路径可显示所有曾连接过的U盘、移动硬盘等设备的厂商、型号及唯一序列号。
1、按 Win + R,输入 regedit 并回车,确认用户账户控制提示。
2、在注册表编辑器地址栏中粘贴并访问以下路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR。
3、展开该路径下的每个子文件夹,其名称格式为 Disk&Ven_XXX&Prod_YYY&Rev_ZZZ&Ser_XXXXXXXX,其中包含厂商(Ven)、产品(Prod)和序列号(Ser)信息。
4、点击任一子文件夹,在右侧窗格查找名为 FriendlyName 的字符串值,其数据通常显示易读设备名,例如 "Kingston DataTraveler G4"。
5、如需进一步验证连接时间,可导航至 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceClasses\{53f56307-b6bf-11d0-94f2-00a0c91efb8b},查看各子项的最后修改时间(LastWriteTime),该时间通常对应设备最后一次接入时间。
三、使用第三方轻量工具USBLogView快速导出可视化日志
USBLogView是一款免安装、绿色便携的USB连接追踪工具,专为Windows 11优化,支持实时捕获、排序与导出,适合需要批量分析或生成报告的用户。
1、从官方渠道下载 USBLogView(体积约200KB),解压后直接运行主程序。
2、启动后自动开始监听,等待约60秒,界面将列出所有已检测到的USB设备插拔事件。
3、点击列标题如 “Device Name” 或 “Date/Time” 进行升序/降序排列,快速定位目标设备。
4、右键任意条目,选择 “HTML Report - All Items”,保存为网页格式;或选择 “Save Selected Items” 导出为CSV,便于Excel分析。
5、注意:该工具仅记录接入/拔出动作,不涉及文件级操作,且需以管理员权限运行才能捕获全部设备实例。
# excel
# windows
# 适用于
# 首次
# 栏中
# 近期
# 右键
# mac
# 计算机
# 工具
# win11
# 注册表
# 主程序
# html
# 字符串
# u盘
# 事件
# usb
# 硬盘
# enum
# date
# 移动硬盘
# 升序
# 查看器
# 插拔
# kingston
相关栏目:
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
AI推广<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
SEO优化<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
技术百科<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
谷歌推广<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
百度推广<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
网络营销<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
案例网站<?muma echo $count; ?>
】
<?muma
$count = M('archives')->where(['typeid'=>$field['id']])->count();
?>
【
精选文章<?muma echo $count; ?>
】
相关推荐
- Mac如何修改Hosts文件?(本地开发与屏蔽网站
- mac怎么安装字体_MAC添加第三方字体与字体册管
- Win11怎么忘记WiFi网络_Win11删除已保
- 微信企业付款回调PHP怎么接收_处理企业付款异步通
- Win11怎么设置右键刷新选项_Windows11
- Drupal 中渲染节点时出现 HTML 标签嵌套
- c++中explicit(bool)的用法 c++
- mac怎么查看wifi密码_MAC查看已连接WiF
- Win11怎么更改盘符_Win11磁盘管理修改驱动
- Python 中将 ISO 8601 时间戳转换为
- Win10怎么创建桌面快捷方式 Win10为应用创
- PyTorch DDP 多进程训练在 Kaggle
- Win11搜索不到蓝牙耳机怎么办 Win11蓝牙驱
- PowerShell怎么创建复杂的XML结构
- 如何在 Go 后端安全获取并验证前端存储的 JWT
- Win11色盲模式怎么开_Win11屏幕颜色滤镜设
- Windows10如何更改鼠标图标_Win10鼠标
- 如何在 Windows 11 中使用 AlomWa
- php会话怎么开启_session_start函数
- php8.4xdebug无法调试怎么办_php8.
- 如何在 Go 中比较自定义的数组类型(如 [20]
- Win11怎么关闭专注助手 Win11关闭免打扰模
- Windows家庭版如何开启组策略(gpedit.
- Win11怎么关闭搜索历史_Win11清除设备上的
- LINUX下如何配置VLAN虚拟局域网_在LINU
- c++ stringstream用法详解_c++字
- Win11怎么更改任务栏位置_修改注册表将Win1
- Win11怎么设置屏保时间_调整Win11屏幕保护
- Win11怎么关闭应用权限_Windows11相机
- 如何在包含多值的列中精准搜索指定演员?
- Mac如何调整Dock栏大小和位置_Mac程序坞个
- 如何使用正则表达式批量替换重复的 *- 模式为固定
- Windows系统文件被保护机制阻止怎么办_权限不
- Python列表推导式与字典推导式教程_简化代码高
- Windows10怎样连接蓝牙设备_Windows
- c++中的std::conjunction和std
- 一文详解网站被黑客入侵挂马解决办法
- 如何有效拦截拼接式恶意域名的垃圾信息
- Python与MongoDB NoSQL开发实战_
- C#如何使用XPathNavigator高效查询X
- 如何使用Golang编写单元测试_创建Test函数
- Win11怎么更改鼠标指针方案_Windows11
- Win11如何设置环境变量 Win11添加和修改系
- c++怎么处理多线程死锁_c++ lock_gua
- php错误怎么开启_display_errors与
- Win11怎么设置快速访问_Windows11文件
- 如何关闭Win10自动更新更新_Win10系统自动
- TestNG的testng.xml配置文件怎么写
- php与c语言在嵌入式中有何区别_对比两者在硬件控
- Python配置文件操作教程_JSONINIYAM

QQ客服