Я думал, что это довольно простая задача, но, видимо, нет.
Windows 10 Pro, автономная в домашней сети. В этой системе есть несколько аккаунтов.
Я пытаюсь найти, когда данная учетная запись пользователя вошла в эту систему. Я вижу тонны событий "входа в систему" и "специального входа" (и я имею в виду их много) примерно в то время, когда я знаю, что произошло событие входа пользователя. Но нигде не упоминается фактическое имя пользователя. Или средство просмотра событий утверждает, что имя учетной записи - SYSTEM или фактическое имя хоста компьютера. Там нет упоминания об одной вещи, которая мне нужна: имя пользователя, выполнившего вход в систему. Эти журналы не могут быть менее полезными в этом смысле.
Что мне не хватает?