1. было бы странно если бы чего-то очень важного не было в ивент логе
2. я бы отталкивался не от логов, а от того зачем они мне, что я хочу поймать/задетектить и только потом пошел искать куда оно пишется и может ли писаться вообще
На сколько я понял вопрос, сейчас в логах винды недостаточно инфы, это не удивительно, ведь по умолчанию в Винде мало что логируется, нужно включать в настройках что нужно логировать, там и соединения межсетевого экрана видового появятся и прочие хотелки автора