Por padrão, não. (Você só vê logon de falha por padrão) É necessário ativar o Success Audit na sua diretiva de domínio padrão. Que por sua vez faz muito log.
•In the DC go to Group Policy Management Editor > Default Domain Policy > Computer Configuration > Policies > Windows Settings > Security Settings > Local Policies > Audit Policy
•Set the Audit account logon events, directory services access, logon events to "Success, Failure".