Tiago,
Acho que uma dessas opçoes vai te ajudar ou as duas..
voce poderia criar um script de logon (nao tenho ele no momento) que ira registrar em um arquivo de texto todos os logons que o usuario
fizer.
UPDATE Segue script
basta colocar em uma gpo como script de logon
echo Log-on Script: Login From: %computername%, User Name: %username%, Date: %date%, Time: %time% >> \\Magi_01-tokyo3\logon\%username%.csv
esse script ira criar um arquivo CSV com o nome de cada usuario
e dentro dele ira ter a data e hora de cada maquina que o usuario fez logon.
echo Log-off Script: Log-off From: %COMPUTERNAME%, User Name: %USERNAME%, Login Date: %DATE%, Login Time: %TIME% >> \\compartilhamento\logon\%username%.csv
esse deve ser colocado como script de logoff, pois ira registrar o horario que o usuario fez logoff
outra opcao seria voce instalar o lansweeper na rede, ferramenta gratuita, um dos relatorios inclui computadores que foram logados.
OU
É possível coletar este tipo de informação, porém, é necessário habilitar previamente a
opção "Auditoria", que por parão, vem desabilitada nas diretivas de segurança.
Depois que você habilitar a Auditoria, deverá configurar os tipos de objeto que serão auditados, bem como, o tipo de ação (Sucesso, falha ou ambos).
Você pode auditar: Tentativas de logon, acesso a pastas, acesso a objetos de diretório, entr outros. Basta analisar as opções para selecionar as que atendem a sua necessidade.
Apenas tome cuidado para habilitar as opções que você realmente precisa, caso contrário, poderá ter dificuldades para administrar todos os eventos que serão gerados no log.
Se foi util,vote.