"Зачем?" - это уже вопрос второй. Мне нужно знать, когда пользователь вошел в систему и кода из нее вышел. Причем не тех, кто вошел по сети через терминалку или еще как, а именно того, кто вошел локально. Что он там после этого запускает и от чего имени, опять же вопрос второстепенный. Клиента ставить в автозагрузку в моем случае не подходит, так как клиент будет запускаться от имени вошедшего пользователя и будет иметь соответствующие ограниченные права, а также не будет работать после выхода пользователя. Мне же нужно выполнять некую работу, пока никто локально с компьютером не работает, опять же не суть какую, хоть проводить расчеты для эмулирования реакции ядерного синтеза. Еще один минус клиента из автозагрузки - пользователь может его спокойно "прибить", а вот остановить сервис у него уже прав не будет.
Остается главный вопрос, как из всех возможных "логинов" отследить именно того, кто вошел/вышел локально набрав логин+пароль в приглашении на вход в систему?