Выполните небольшую версию Linux, виртуализированную на поле. ГАЙКА установки (Сеть Инструмент UPS), который сделает точно, что Вы хотите. Клиент был портирован к Windows, но я не полагаю, что сервер имеет.
GUID будет преобразован в то же самое, то есть в СИСТЕМУ. См. эту статью .
Запись журнала событий должна содержать ProcessName и ProcessId, которые сообщают вам, откуда берутся журналы.