logonlog は Windows の WinLongon のアドオン(のサンプルプログラム)で、WinLogon が提供する Windows の Startup, Shutdown、ユーザの Logon, Logoff 等の各種イベントをログファイルに出力します。
Windows 2000, Windows XP, Windows Server 2003 ( で動作するはずなのですが実際に動作確認を行っているのは Windows XP のみです。)
C:\WINDOWS\system32\LogFiles\logonlog\logonYYYYMM.csv
YYYY/MM/DD HH:MM:SS.mmm,WinLogonのプロセスID,イベント名,ユーザ名,ドメイン
2006/10/08 21:30:15,696,Startup,, 2006/10/08 21:30:20,696,Logon,wraith,TRICKPALACE 2006/10/08 21:30:20,696,StartShell,wraith,TRICKPALACE 2006/10/10 22:37:12,696,Logoff,wraith,TRICKPALACE 2006/10/10 22:37:46,696,Shutdown,,



