Esaminando ciò che si è rivelato essere un FP, ho trovato un evento che mostrava un PC che non era riuscito ad accedere ( ID evento: 4624 ) con un account locale, Tipo di accesso: 2 e Processo di accesso: seclogon . Consent.exe non è stato richiamato in questo processo.
La mia comprensione è che Logon Type 2 è interattivo.
In quale scenario viene chiamato anche un accesso di tipo 2 da seclogon SENZA in esecuzione consenso.exe? È potenzialmente in esecuzione uno script?