Sim!
Clique no Start Orb, clique com o botão direito do mouse em "Computer" e clique em "manage".
Expandir "Ferramentas do sistema" > "Visualizador de eventos" > "Logs do Windows" > "Segurança".
Eu acho (mas poderia estar errado aqui) Você deseja filtrar por eventos 4624 - Logon e 4634 Logoff.
Se você não vir o que deseja, ou quiser alterar o que está logado, clique no orb inicial e digite "Local", depois clique em Local Security Policy (Política de Segurança Local) quando ela aparecer (se não, vá ao Painel de controle > Ferramentas de administração > Política de segurança local). Em seguida, expanda "Políticas locais" > "Política de Auditoria", clique em um objeto e defina como Sucesso, Falha ou ambos.
(Idade desde que eu tenho lidado com isso em um sistema sem domínio ... Eu tenho as configurações padrão e ele registrou meu bloqueio / desbloqueio ... concedido não é tratado da mesma forma que um logon / logoff, mas eu estou querendo saber se existem outras configurações em algum lugar - eu acho estranho que ele iria registrar por padrão um bloqueio / desbloqueio e não um logon / off)