Ho bisogno di sapere come registrare attività di utenti e amministratori su Windows, come auditd fa su Linux. Dopo la ricerca, l'unica cosa che ho trovato è stata questa opzione di criterio degli eventi di accesso all'account di verifica per Windows 7.
Esiste uno standard utilizzato per server e workstation Windows?