En PnP-enhet (Plug and Play) är ett samlingsbegrepp för alla maskinvaruenheter som automatiskt kan detekteras av en dator utan att det behövs någon konfigurationsmaskinvara som dip-switchar eller byglar. Bildskärmar, mus och tangentbord är PnP-enheter, och detsamma gäller för USB-minnen, minneskort och hårddiskar. Övervakning av PnP som är ansluten till ditt nätverk är en viktig del av företagets granskningskrav.
"Get-PnP" cmdlet i PowerShell hämtar en lista över alla PnP-enheter anslutna till ditt nätverk. På grund av den specificerade egenskapen kan detta cmdlet hämta en lista med PnP-enheter tillsammans med nuvarande status, instans-ID eller enhet av en angiven klass.
Ett enklare sätt att upptäcka PnP-enheter skulle vara att använda ADAudit Plus-kontrollpanelen. ADAudit Plus gör det möjligt för dig att enkelt hitta PnP-relaterade händelser med hjälp av dess alternativ för "Avancerat filter". Den följande jämförelsen visar dig hur man får PnP-enheter med PowerShell och med ADAudit Plus och hur ADAudit Plus förenklar processen.
Kör "Get-PnP" cmdlet. Genom att köra detta cmdlet hämtar du en lista över PnP-enheter.
PS C:\>Get-PnpDevice
Att lägga till olika egenskaper till "Get-Pnp" cmdlet kan hjälpa dig att hitta mer specifika resultat
PS C:\>Get-PnpDevice -InstanceId 'USB\VID_8087&PID_0024\5&3541780&0&1'
Att lägga till egenskapen "PresentOnly" skapar en lista över nuvarande enheter. Du kan också specificera enhetens status som i koden nedanför.
Kod: PS C:\>Get-PnpDevice -PresentOnly -Status ERROR,DEGRADED,UNKNOWN
Du kan även hämta en lista med PnPs baserade på enhetsklass genom att använda egenskapen "Class".
Kod: PS C:\>Get-PnpDevice -Class 'Keyboard'
Logga in på ADAudit Plus-webbkonsolen med behöriga autentiseringsuppgifter. Navigera till "Servergranskning" och gå till fliken "Granskning av USB-lagring" i den vänstra rutan.
I listrutan väljer du alternativet "Ta bort plugin för enhet".
I alternativet "Avancerad sökning" kan du välja en mängd olika filteralternativ för att söka efter en specifik enhet.
Inloggning och utloggning
Spärrade konton
Händelseloggar för Windows
Granskning av filserver
Granskning av Active Directory
Azure AD
Server auditing
Computer start-ups and shut-downs