Was hast Du denn in der Ereignisanzeige? Hier vor allem in der des File Replication Service... Mir fiele hier spontan D2/D4 Restore ein :)
Und nein, ich hab keine Ahnung vom SBS - nur von AD und GPOs...
Point and Run kann ich auch nicht anbieten... Aber Windows hat das von Haus aus im Bauch: WMI InstanceCreationEvent where TargetInstance ISA CIM_Datafile wäre der passende Suchbegriff :-)
mfg Martin
Um es mal anders (und vereinfacht!!!) zu formulieren: Der Server vergleicht Deine UIserID und den Kennworthash mit dem, was er in der Domäne (bei seinem DC) findet. Stimmt das überein, dann darfst Du zugreifen.