Ereignisanzeige

USBDLM

 

Ereignisanzeige


 

USBDLM kann beim Dienst-Start/Stop, sowie beim Anschließen und Entfernen von Laufwerken und Ausführen von Autoruns Einträge in die Windows Ereignis-Protokollierung, das Event Log, schreiben:

 

[Settings]

EventLog=1

 

Es werden dann solche Einträge in der Rubrik "Anwendung" geschrieben:

 

USBDLM service started

Drive attached:  Name='FUJITSU MHK2120AT USB Device'  Type=FIXED  MountPoints='Z:\'  User=admin

Drive removed:  Name='FUJITSU MHK2120AT USB Device'  Type=FIXED  MountPoints='Z:\'  User=admin

Open executed:  MountPoint=Z:\  CmdLine=C:\Windows\Systen32\cmd.exe /c C:\Backup1.cmd Z:\

USBDLM service shut down

 

Ab V4.3 kann das mittels USBDLM-Variablen frei konfiguriert werden:.

 

Beispiel:

 

[Settings]

EventLogStringArrival=Drive attached:  Name='%DevName%'  Type=%DriveType%  MountPoint=%Root%  User=%UserName%

EventLogStringRemoval=Drive removed :  Name='%DevName%'  Type=%DriveType%  MountPoint=%Root%  User=%UserName%

EventLogStringOpen=Open executed:  MountPoint=%Root%  CmdLine=%CmdLine%

EventLogStringSvcStart=USBDLM service started

EventLogStringSvcStop=USBDLM service stopped

EventLogStringSvcShutdown=USBDLM service shut down

 

 

Fall ein Eintrag nicht gewollt ist, kann man ein Minus konfigurieren, z.B.:

EventLogStringOpen=-

 

Hinweis: Während die Windows Ereignisanzeige (der EventViewer) geöffnet ist, kann die USBDLM.EXE weder gelöscht noch ersetzt werden. Umbenennen ist aber möglich.

 

 

Ab V5.2 kann USBDLM diese Zeilen auch mit LogLevel 0 in seine Logdatei schreiben:

 

[Settings]

EventLog=2

 

Falls beide Ausgabeziele gewünscht sind: EventLog=3