Il fait d'abord activer les audits dans la strategie locale : emarrer, executer, gpedit.msc, puis tu vas dans configuration ordinateur, parametres windows, parametres de securités, strategies locales, strategies d'audit et la tu actives l'audit pour les evenement de connexion en succes et echec.
Le resultat de ca apparait dans le journal securite de l'observateur d'evenement (qui est dans panneau de config, outils d'administrations).