O método login-script é o método de menor esforço para obter o que você está procurando.
Eu fiz o primeiro método, que envolveu uma boa quantidade de scripts no PowerShell, e exige exportações regulares do log de eventos de segurança do controlador de domínio. A vantagem desse método é que ele vai colocar todo mundo em tudo, o que pode não ser o caso do método login-script; importante quando eu tinha perto de 3000 objetos de computador ativos lá fora.
Para o SBS, onde você estará trabalhando com uma ordem de grandeza (ou duas) menos máquinas, o método login-script é provavelmente sua melhor opção. Você pode receber um ou dois flocos de neve especiais, mas esses devem ser fáceis de trabalhar.