Política de auditoria para logons no computador - você pode fazê-lo em uma única estação de trabalho editando sua Política de segurança local. Domínio do Active Directory? usar política de grupo ...
Goto Computer Management (clique direito sobre o meu computador) Ferramentas do sistema, Visualizador de eventos e registros da janela, selecione Segurança. (win7)
Verificar eventos em segurança para código de evento = 528 (loggedOn) e / ou tipo de logon = 10 (remoto) Selecione o evento e, em seguida, selecione "Anexar tarefa a este evento" e vá até o assistente e selecione "enviar um email" no evento (deve ter uma informação do servidor SMTP para usar). Então, sempre que fizerem logon, você receberá um e-mail. Faça isso para o evento de logoff também. Claro que você não precisa fazer essa tarefa / email. Você teria que verificar manualmente os logs e ler / pesquisar os eventos. Seria muito mais fácil receber os e-mails do que verificar você mesmo.
A imagem abaixo mostra os eventos normais de log-on / off, você precisará selecionar os 528 eventos com o código tipo 10 -