Primeiro, verifique se o registro está ativado. Você pode usar o log básico do Windows usando a configuração de diretiva "Eventos de Logon de Auditoria". Você pode filtrar esses eventos conforme descrito aqui: Link
Se você precisar de mais recursos (no futuro), eu recomendo instalar o RDP seguro .