Sim, é possível. Mas primeiro você precisa ativá-lo em sua política de grupo.
- Pressione Win + R e digite
gpedit.msc
(seguido pressionando retornar ) - Clique na seguinte árvore:
Computer Configuration → Windows Settings → Security Settings → Local Policies → Audit Policy
- No painel direito, clique duas vezes em Auditar eventos de logon
- Marque Sucesso e Falha (se você quiser que ambos sejam registrados)
- Confirme essas configurações pressionando o botão OK
Agora, você pode encontrar suas entradas de Falha de auditoria e sucesso em seu visualizador de eventos:
- Pressione Win + R e digite
eventvwr
(seguido pressionando retornar ) - Abra a Árvore de Logs do Windows e clique em Segurança
Lá você encontrará todas as entradas.
Você também pode criar um filtro para mostrar apenas suas tentativas de logon bem-sucedidas e com falha:
- No visualizador de eventos, clique em Filtrar registro atual ...
- Alterar
<All event IDs>
para4624,4625
O eventID 4624
mostra suas tentativas bem-sucedidas, pois 4625
mostra as que falharam.
Lembre-se: você só encontrará essas tentativas sendo registradas desde que você alterou a política de grupo! Então você não pode ver isso no passado.