Nein, in Standardkonfigurationen gibt es nichts, was direkt anzeigt, dass dem Benutzer Bibby der Zugriff auf / root verweigert wurde.
Möglicherweise finden Sie Überwachungssoftware mit erweiterter Überwachung oder Software (wie SeLinux), die einen komplexeren ACL-Zugriff auf Dateien verwendet und möglicherweise Dinge protokolliert, aber selbst Windows protokolliert solche Berechtigungsfehler nicht (es gibt Dienstprogramme mit Sysinternals) Diese zeigen jedoch, dass während des laufenden Zugriffs Fehler für Windows verweigert wurden.
Ich glaube nicht, dass ich auf Dienstprogramme gestoßen bin, die dieser Funktionalität in Unix-Systemen ähneln.
Sie können versuchen, in Protokollen nach "zufälligen" Dingen zu suchen, z. B. nach E-Mail- oder Webserverprogrammen, die Fehler protokollieren und versuchen, auf bestimmte Dateipfade zuzugreifen, von denen Sie als Administrator wissen, dass sie vorhanden sein sollten.
Wenn Sie an der Sicherheit Ihres Systems interessiert sind, um lästige Benutzer davon abzuhalten, lästig zu handeln, können Sie einige der hier aufgeführten Dienstprogramme ausprobieren und prüfen, ob sie Ihnen helfen.