Можно через PowerShell прочитать атрибуты пользователей lastLogon.
$Computername = $env:COMPUTERNAME
$adsi = [ADSI]"WinNT://$Computername"
$Users = $adsi.Children | where {$_.SchemaClassName -eq 'user'}
$Users | % {
$_ | Select Name, LastLogin
}
Вывод будет вот таким
Name LastLogin
{Администратор} {18.03.2014 18:00:13}
{Гость}
Я думаю вам будет достаточно этого. Можно конечно это все в массив записать и в таблицу выгрузить, но это уже совсем другая история.