Por que você não tenta usar o nó Configuração de política de auditoria avançada?
Para obter mais informações sobre a Configuração avançada da política de auditoria, consulte o link
Você pode definir uma SACL em um objeto de sistema de arquivos usando a guia Segurança na caixa de diálogo Propriedades desse objeto. Clique no botão Avançado e vá para a guia Auditoria. Você pode editar entradas de auditoria lá.
Além disso, você sempre pode filtrar o log atual no Visualizador de eventos.