Tenho certeza que a resposta para minha pergunta é um simples "não", mas vou tentar de qualquer maneira. (E um simples No me ajudaria também.)
Nós temos um computador compartilhado. As pessoas podem usá-lo como fazem, mas não farão mais do que pesquisar no Google ou enviar e-mails.
Hoje alguém executou um arquivo em lote, retirou seu pendrive e foi embora.
Não há danos causados. Estou curioso para saber se existe uma maneira de ver o que está nesse arquivo em lote. Se este é o código-fonte simples ou apenas "pode ter feito essas coisas" não importa.
Talvez o Windows mantenha algum rastreamento? Mas eu nunca vi isso. A conta de usuário é uma conta de domínio de um Windows Server 2003. Talvez esta continue rastreando?
Existe uma maneira de descobrir quais arquivos em lote foram executados recentemente?
Windows 7
Intel-based
User account is accessed over domain
Hasn't been shut down since then