Компьютер в домене кто-то случайно отключил (один раз его поймали)!
Для этого он использует shutdown /s /f /t 0 /m \\computername
в командной строке Windows.
После инцидента некоторые компьютеры случайно отключались несколько раз в неделю, но, возможно, не одним и тем же человеком.
Теперь вопрос: возможно ли обнаружить / контролировать, если компьютер был удаленно выключен, и кем? (например, в Event Viewer)