>>632
セキュリティのイベントID4624・4672と同時刻に起こっていると思う。

Microsoft-Windows-Security-Auditing
アカウントが正常にログオンしました。
新しいログオンに特権が割り当てられました。