Может быть, есть более простой способ (не стесняйтесь отвечать), но я решил это сам:
1.) Откройте редактор групповой политики, запустив gpedit.msc в окне поиска.
2.) Перейдите к Политике локального компьютера -> Конфигурация компьютера -> Параметры Windows -> Параметры безопасности -> Конфигурация расширенной политики аудита -> Политики аудита системы - Локальная групповая политика -> Вход / выход из системы и активируйте мониторинг для Audit Logon
иSuccess
3.) Теперь создайте свою задачу и установите триггер для протокола Security
, источника Microsoft Windows security auditing.
и события 4624.
Законченный!