Quando você abre "gpedit.msc" a partir de uma janela de execução ou prompt de comando, é possível percorrer a árvore até "Configuração do computador" - > "Configurações do Windows" - > "Configurações de segurança" - > "Políticas locais" - > 'Política de Auditoria'
Lá, marque as caixas de sucesso e falha para "Eventos de logon de auditoria" e "Auditoria de eventos de logon da conta".
Há uma boa chance de você ver eventos relevantes aparecerem no log de eventos de segurança a partir do momento em que você fez o logout automático do motivo de sua desativação.
Para obter mais informações sobre eventos individuais e o que eles significam, copie e cole o ID do evento, a fonte e / ou os dados do evento no seu mecanismo de pesquisa favorito ou pergunte aqui (não se esqueça de remover informações pessoais que não deseja compartilhar)