win7 logují kdeco:
eventvwr.msc -> ID události: 4800
Název protokolu:Security
Zdroj: Microsoft-Windows-Security-Auditing
Datum: 24.2.2013 16:33:45
ID události: 4800
Kategorie úlohy:Jiné události přihlášení nebo odhlášení
Úroveň: Informace
Klíčová slova: Úspěšný audit
Uživatel: Není k dispozici
Počítač: pcpcpcpc
Popis:
Pracovní stanice byla zamčena.
...
v xp tady toto zapnuté nebylo.