Vous devrez permettre des événements d'ouverture d'audit dans la politique de groupe alors que vous pouvez employer l'eventcombMT pour filtrer les événements required hors du journal d'événement (disponible en tant qu'élément du téléchargement suivant)
http://www.microsoft.com/downloads/details.aspx?familyid=7af2e69c-91f3-4e63-8629-b999adde0b9e&displaylang=enVous devrez alors auditer les différents événements (540, etc.) Alternativley que vous pouvez le trouver plus facile de faire ce qui suit :
http://support.microsoft.com/kb/556015 (manuscrits d'ouverture/fermeture de session)