
Tengo una computadora con Windows 10 que aproximadamente cada 5 minutos reproduce el sonido de "eliminación" de hardware Agregar o quitar de Windows y luego, unos segundos más tarde, reproduce el sonido de "hardware agregado". A veces lo hace cuatro o cinco veces seguidas.
No se están realizando cambios en la computadora, por lo que sospecho que tengo un periférico defectuoso.
Sin desconectar cosas y esperar a ver si desaparece (podría ser un periférico integrado que no funciona, pero no se puede desconectar físicamente), ¿cómo puedo averiguar qué está causando que se reproduzcan los sonidos de agregar o quitar hardware? ¿Hay algún evento en el registro de eventos en algún lugar que pueda consultar?
Actualización: he usado usblogview
el que mostró un periférico ofensivo. Sin embargo, incluso con ese periférico desconectado, el problema persiste, pero ahora usblogview
no muestra nada, lo que significa que probablemente no sea un dispositivo USB el que lo esté causando. ¿Quizás sea el chip USB de la placa base? Lo he habilitado Audit PNP Activity
según el comentario de HelpingHand, pero no veo ningún evento en el registro de eventos.
Respuesta1
Si el dispositivo en cuestión es Plug-n-Play (PnP), entonces puede habilitar la auditoría.
Para configurar localmente usando el editor de políticas de grupo:
- Inicie gpedit.msc
- Navegar a:
Configuración del equipo > Configuración de Windows > Configuración de seguridad > Configuración avanzada de políticas de auditoría > Políticas de auditoría del sistema > Seguimiento detallado.
Luego se puede habilitar la actividad de auditoría de PnP para determinar si es exitosa o fallida.
La explicación de esta opción es la siguiente:
Actividad PNP
Esta configuración de política le permite auditar cuando plug and play detecta un dispositivo externo.
Si configura esta configuración de directiva, se genera un evento de auditoría cada vez que plug and play detecta un dispositivo externo. Solo se registran auditorías de éxito para esta categoría. Si no configura esta configuración de directiva, no se genera ningún evento de auditoría cuando se detecta un dispositivo externo mediante plug and play.
Volumen: bajo
Para ver los registros, inicie el Registro de eventos de Windows, por ejemplo, eventvwr y abra el registro de eventos de seguridad.
Si es necesario, desde la línea de comando puedes verificar el estado ejecutando:
AuditPol /get /category:"Seguimiento detallado"
Para habilitar la auditoría de errores y éxitos de eventos Plug and Play:
AuditPol /set /subcategory:"Eventos Plug and Play" /failure:enable /success:enable
Deshabilitar:
AuditPol /set /subcategory:"Eventos Plug and Play" /failure:disable /success:disable