Primeiro, você precisa ativar "Auditar eventos de logon"
- Abra "Política de segurança local"
- Navegue para:
Computer Configuration\Windows Settings\Security Settings\Local Policies\Audit Policy
- Modificar "Auditar eventos de logon da conta"
- Ativar "sucesso"
- Ativar "Falha"
Agora reinicie e verifique seus registros novamente.
FONTE: link