Похоже дело пахнет MDM, NAC как методами контроля удалённых клиентов, а логи уже вторая часть этого балета, на сколько я понял.
Мы делали следующим образом - все машины были членами АД, Windows, одним из условий для работы с корп средой был VPN, как только машины подключались, начинал работать NAC (для пуша команд например связанных с апдейтами), а логи сливались в Windows Log Collector / Graylog (nxlog)