В открывшемся окне введите запрос gpedit.msc и нажмите OK.
Откроется окно Редактор локальной групповой политики.
Перейдите в раздел Конфигурация компьютера → Конфигурация Windows → Параметры безопасности → Локальные политики → Политика аудита.
В панели справа двойным щелком мыши откройте свойства политики, для которой вы хотите включить аудит успешных и неуспешных попыток.
В окне Свойства <Имя политики> на вкладке Параметр локальной безопасности установите флажки Успех и Отказ, чтобы отслеживать успешные и прерванные попытки.
Рекомендуется включить аудит успешных и неуспешных попыток для следующих политик:
Аудит входа в систему
Аудит изменения политики
Аудит системных событий
Аудит событий входа в систему
Аудит управления учетными записями
Настройка политики аудита на сервере или рабочей станции завершена.