У меня несколько раз была эта проблема. Я нашел его происходящий только, когда существует задержка на моих сетевых соединениях или соединениях VPN.
Я собираюсь пойти с получением-eventlog cmdlet в PowerShell. Это просто выводит последнюю запись в журнале приложения:
Доберитесь-EventLog - нечто Имени компьютера приложение-LogName - Новейший 1
Этому просто нужна тонкая настройка, чтобы ограничить его событиями аутентификации и источниками (-источник), и выполнить его против списка серверов. Возможно, запланируйте его для дампа в ежедневных или почасовых инкрементах (-после [времени])? Я не ясно никакой гений сценариев, но это - то, что я имею.;)