Вы можете перейти в Панель управления> Администрирование> Локальная политика безопасности.
Оттуда вы хотите Локальные политики> Политика аудита.
Здесь вы можете установить аудит для всех типов событий. Я считаю, что вы хотите, чтобы «Аудит событий входа в систему», установите его на сбой (или успех, а также, если хотите).
Все события теперь будут отправлены в Event Viewer.
Нет простого способа запустить сценарий в случае сбоя из-за того, что пользователь никогда не входил в систему, однако он помещает запись в Просмотр событий в разделе «Безопасность».
Вы можете написать программу или скрипт, который запускается как система и проверяет журнал каждые x секунд, чтобы делать то, что вы хотите в случае сбоя, но я не думаю, что это легко.