特定の実行ファイルが「管理者として実行」されたことを、イベントID 4688(プロセス作成)のどのフィールドから確認できるか。

Token Elevation Type値が2(Full Token)であれば、UAC昇格を経て管理者権限でプロセスが起動したことを示す。