Na doménovém serveru Systémové nástroje - Prohlížeč události a tam Zabezpečení. Tam jsou zápisy typu:
Typ události: Auditovat úspěšné provedení operací
Zdroj události: Security
Kategorie události: Přihlášení či odhlášení
ID události: 538
Datum: 16.2.2012
Čas: 12:56:19
Uživatel: domena\PC005$
Počítač: server
Popis:
Odhlášení uživatele:
Uživatelské jméno: PC005$
Doména: domena
ID přihlášení: (0x0,0x214B24F1)
Typ přihlášení: 3
Další informace získáte v Centru pro nápovědu a pomoc na http://go.microsoft.com/fwlink/events.asp.