Можно также установить RewriteLog и RewriteLogLevel и видеть, помогает ли он
Поскольку Вы несомненно знаете, журналы событий совсем не легко прочитать. Я предлагаю, чтобы Вы создали сценарии входа в систему и выхода из системы для записи времен в отдельный файл журнала.
Ответ для доменной среды.
Установите дополнительную информацию об учетной записи dll на Вашем dc. http://www.windowsitpro.com/article/tips/jsi-tip-8045-how-can-i-add-an-additional-account-info-tab-to-the-user-properties-of-active-directory-users-and-computers-.aspx
Очень легкий просмотреть информацию там, но помнить информацию о входе в систему учетной записи характерно для каждого DC, так удостоверьтесь, что запросили каждый из них.
Вы можете следить за этим: http://teusje.wordpress.com/2012/09/11/windows-server-logging-users-logon-and-logoff-via-powershell/
В конце концов, вы можете записать информацию в один журнал, чтобы что вы видите время входа / выхода в том же файле. Когда вы выходите из системы, вы также можете расширить сценарий PowerShell для чтения файла журнала, поиска вашего последнего времени входа в систему, анализа времени и измерения разницы, а также записи его в журнал.
Вот хорошее объяснение создания довольно мощных фильтров: http://blogs.technet.com/b/askds/archive/2011/09/26/advanced-xml-filtering-in-the-windows-event-viewer.aspx Впоследствии вы можете экспортировать данные в Excel и работать с ними.