Verwenden Sie statt mit einem Abmeldeskript auch den Taskplaner.
Eine der Auslöseroptionen ist für ein Ereignis. Erstellen Sie also auf der Registerkarte Trigger einen neuen Trigger und wählen Sie "Bei einem Ereignis". Verwenden Sie dann die folgenden Einstellungen:
Log: Security Source: Microsoft Windows security auditing Event id: 4634
Überprüfen Sie Ihre Ereignisprotokolle in den Sicherheitsprotokollen, um sicherzustellen, dass diese Ereignis-ID Ihrem Abmeldeereignis entspricht und dass sie protokolliert werden.