Нет, в стандартных конфигурациях нет ничего, что бы прямо указывало на то, что "пользователю bibby было отказано в доступе к / root"
Возможно, вам удастся найти программное обеспечение для аудита, которое может иметь расширенный аудит, или, возможно, программное обеспечение (например, SeLinux), которое использует более сложный доступ ACL к файлам и может регистрировать события, но даже Windows не регистрирует такие ошибки разрешения (существуют утилиты с Sysinternals которые показывают, что на лету ошибки доступа запрещены для Windows, хотя).
Я не думаю, что я даже сталкивался с какими-либо утилитами, похожими на те, что есть в системах Unix.
Вы можете попытаться найти «случайные» вещи в журналах, например, почтовые программы или программы веб-сервера, которые регистрируют ошибки, пытаясь получить доступ к определенным путям к файлам, которые, как вы знаете, должны быть у администратора.
Если вы заинтересованы в безопасности своей системы, чтобы пользователи не раздражали себя, вы можете попробовать некоторые из перечисленных здесь утилит и посмотреть, помогут ли они вам.