этот вопрос уже есть ответ здесь:
Я думал, что это довольно простая задача, но, видимо, нет.
Windows 10 Pro, автономная в домашней сети. В этой системе есть несколько учетных записей.
Я пытаюсь найти, когда данная учетная запись пользователя вошла в эту систему. Я вижу тонны событий" logon "и" special logon " (и я имею в виду их много) примерно в то время, когда я знаю, что произошло событие входа пользователя. Но нигде не упоминается настоящее имя пользователя. Или Средство просмотра событий утверждает, что имя учетной записи SYSTEM или фактическое имя узла компьютера. Там нет упоминания о том, что мне нужно: фактическое имя пользователя, которое выполнило вход в систему. Эти журналы не могли быть менее полезны это путь.
Что мне не хватает?