Você pode fazer isso usando o log de eventos. Você pode ter que configurar primeiro a Auditoria de Login.
Os eventos de login são registrados no log de segurança. Para visualizá-los, abra o visualizador de eventos (basta digitar Event viewer
na barra de pesquisa do menu Iniciar ou executar eventvwr
na caixa de diálogo de execução). Em seguida, abra o log de segurança e procure eventos de logon.
Se você não vir nenhum evento de logon registrado no log de segurança, precisará configurar a auditoria de login. Abra a ferramenta de configuração da Política de Segurança Local (também disponível pesquisando no menu Iniciar). Vá para Local Policies > Audit Policy
e ative Audit account logon events
e Audit logon events
. Você não verá registros antigos, mas todos os logins futuros serão registrados.