Con respecto a los "Permisos" en Windows, ¿es posible rastrear o determinar "quién" realmente está cambiando algo? (es decir, determinar qué usuario está modificando algo con sus respectivos permisos)
Por ejemplo, Process Monitor puede ver que se está accediendo y configurando ciertas claves de registro, pero ¿también es posible determinar quién (qué usuario) estaba accediendo / alterando?
Estoy tratando de rastrear la cuenta de usuario precisa que está cambiando algo, en lugar de bloquear de forma involuntaria las diversas cuentas en la tabla de permisos a través de prueba y error.