たとえば、標準ユーザーが管理者権限を必要とするソフトウェアインストールを実行する場合、管理者の資格情報を使用してアクションを承認する必要があります。では、WindowsまたはActive Directoryは、インストールの許可に使用された管理者アカウントのログを保持しますか?もしそうなら、どこで情報を入手しますか?
注:Active DirectoryサービスはWindows Server 2008で実行されており、クライアントは主にWindows 10 Proです
Windowsはログオンイベントをログに記録できますが、デフォルトではこれは有効になっていません。
—
ツイスティーななりすまし
イベント4624の成功の監査については、セキュリティログのeventvwr.exeを参照してください。これらはログインです。logintype列挙型を確認して、ログインの種類を確認できます。
—
フランクトーマス