компьютер в домене случайно выключен кем-то (он был пойман один раз)!
Он использует shutdown /s /f /t 0 /m computername
в командной строке windows, чтобы сделать это.
после инцидента некоторые компьютеры случайно выключались несколько раз в неделю, но, возможно, не одним и тем же человеком.
теперь вопрос: Можно ли обнаружить / контролировать, если компьютер был выключен удаленно, и кем? (например в Event Viewer)