А у пользователя в автозапуске не стоит Outlook? Возможно, необходимо в скрипте организовать перехват ошибок и вывести их в отдельный файл, может быть там что-то полезное будет.
Возможно у вас в групповой политике даны разрешения. Или как вариант на OU, где находится компьютер в оснастке ADUC, даны явные разрешение группе "Пользователи домена" или вложенной группе на изменение объекта компьютер. Где-то в этих двух местах ищите.
Прошу прощения, именно управление процессами интересует? Или службой Apache Tomcat? От этого зависит что вам ответят. Варианты выше с процессами работают, если необходимо управление службой, то для этого используется команда SC.
Вам необходимо узнать на какой рабочей станции был произведен вход в систему? А вариант с аудитом пробовали? Грубо говоря включаете аудит через групповые политики, а далее все события пересылаете на сервер, на котором централизованно собираете все события (он же Event Log Collector). Немного муторно с настройками, но тем менее далее из центрального журнала события хоть в SQL, хоть Powershell'ом обрабатывать.
Написано
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.