Журнал событий безопасности регистрирует все типы «событий входа в систему» - интерактивные, пакетные, служебные, удаленная сеть. Это один из способов выяснить, кто вошел на сервер.
Затем есть папки профиля в C: \ Users
Что еще можно использовать для определения того, какие учетные записи пользователей «используют» конкретный сервер Windows (удаленно или интерактивно)?
Спасибо
Вы можете найти тип входа 2 (локальный интерактивный) или 10 (удаленный интерактивный) в журнале событий или просмотреть список профилей пользователей в расширенных настройках системы. Любой из них должен дать вам информацию, которую вы ищете.