Desculpe por reviver um tópico antigo, mas estou postando isso como ajuda para quem se deparar com isso no futuro ...
O processo de Zero3 funcionou na maior parte, e muitos elogios para ele!
Mas, só consegui que funcionasse depois de ativar o registro de tentativas de login com falha e, em seguida, clicar com o botão direito do mouse no ID de evento nos logs e selecionar "anexar uma tarefa a esse evento" em vez de importar a tarefa via XML. fazer com permissões, como eu tinha que digitar minha senha de administrador para criar a tarefa.
Outra coisa, que me pareceu estranho, é que a tarefa que foi acionada não reconheceu o arquivo .cmd como um programa / script. para corrigir isso, criei um arquivo .bat simples chamado run.bat no mesmo diretório com o código abaixo e, em vez disso, iniciei o arquivo em lote e, assim, executei o arquivo .cmd.
Uma espécie de hop-Scotch maneira de fazê-lo funcionar, mas estou muito satisfeito com o meu sucesso graças a este segmento, e estou tentado a fazer um tutorial em vídeo sobre este processo:)
Muito obrigado a todos!
Nota: Estou executando o Windows 10 Pro x64
O código run.bat:
Start "" "C:\<filepath to .cmd>"