Как проще всего посмотреть историю входов пользователей Windows 10?
Имееться сеть из 25 компов, сервер - контроллер домена, компы заведены в домен, и обычно для входа используються доменные учетные записи, но так же на разных компах имеются разные локальные учтеные записи.
Нужно получить информацию всех входов пользователей (и доменных и локальных ) на конкретном компе.
Сразу уточню что аудит входов в груповых политиках не был настроен.
вроде как да, но этот способ отображает как то слишком много логов, т.е. с момента входа пользователя с интервалом от 3 до 20 минут, примерно, отображает кучу записей аудит успеха (logon), хотя по сути вход выполнен единожды и дальше просто активная сессия, но оно постоянно в ней что-то фиксирует как новый вход.
можно как-то отфильтровать эти данные что бы отображался только когда пользователь непосредственно входит в систему?