По умолчанию ни одна версия Windows не создает журнал файлов, которые были скопированы, как с USB-накопителей, так и с них.
Хотя я сам этого не делал, но, насколько я понимаю, Windows 7 поддерживает аудит доступа к файлам или папкам. Если это уже настроено в вашей среде, это, вероятно, будет вашим лучшим способом определить, были ли файлы скопированы.
Другим, возможно, более управляемым решением было бы использование функций управления устройствами, доступных в более продвинутых продуктах безопасности конечных точек. Например, Symantec Endpoint Protection можно настроить для ограничения доступа пользователей к флэш-накопителям USB или внешним жестким дискам. Это можно использовать для поддержки уже действующей политики организации, запрещающей пользователям принимать цифровые активы без разрешения.