Zdravím,
nevíte zda je možné nějakým způsobem vyfiltrovat eventID, kde uživatel provedl autorizaci operace administrátorským účtem (např. instalace aplikace)? Respektive uživatel provede takovou činnost, že mu Windows hlásí povolení administrátora pomocí jeho uživatelských
údajů.
Děkuji za radu.