Existe um grupo "Event Log Readers" integrado na máquina local. Adicione seus usuários a isso.
É claro que, se você quiser usar um Grupo do AD, adicione o Grupo do AD a ele. Você também pode usar as Preferências da Política de Grupo para adicionar usuários e grupos a esse grupo nos computadores do seu domínio.