Você pode usar um script para coletar essas informações. Não é tão ideal / simples, mas fará o trabalho. Aqui está um script Powershell que deve funcionar no Windows 7 / Server 2008r2 ou superior (este código pode ser mais limpo em versões mais recentes do Powershell, mas mantive-o como está para compatibilidade com versões anteriores):
$LogName = 'Microsoft-Windows-TerminalServices-LocalSessionManager/Operational'
$Results = @()
$Events = Get-WinEvent -LogName $LogName
foreach ($Event in $Events) {
$EventXml = [xml]$Event.ToXML()
$ResultHash = @{
Time = $Event.TimeCreated.ToString()
'Event ID' = $Event.Id
'Desc' = ($Event.Message -split "'n")[0]
Username = $EventXml.Event.UserData.EventXML.User
'Source IP' = $EventXml.Event.UserData.EventXML.Address
'Details' = $Event.Message
}
$Results += (New-Object PSObject -Property $ResultHash)
}
$Results | Export-Csv 'Remote Desktop Users.csv'