Talvez haja uma maneira mais fácil (sinta-se à vontade para responder), mas é assim que resolvi isso sozinho:
1.) Abra o Editor de Diretiva de Grupo executando gpedit.msc na pesquisa do Windows.
2.) Navegue para Política de computador local - > Configuração do Computador - > Configurações do Windows - > Configurações de segurança - > Avançado Configuração de política de auditoria - > Políticas de auditoria do sistema - Política de grupo local - > Logon / Logoff e ative o monitoramento para Audit Logon
e Success
3.) Agora crie sua tarefa e defina um acionador para o protocolo Security
, a origem Microsoft Windows security auditing.
e o evento 4624
Concluído!