Como gerar e exportar o relatório do último usuário conectado ao computador

Um administrador de sistema gostaria de garantir que apenas usuários autenticados efetuassem login na rede da organização. A seguir está uma comparação entre os métodos de obtenção dos detalhes do último computador do AD em que um usuário efetuou login usando o Windows PowerShell e o ADAudit Plus:

Windows PowerShell

Etapas para obter o relatório de último logon do usuário usando o PowerShell:

  • Identifique o domínio do qual você deseja recuperar o relatório.
  • Identifique os atributos LDAP necessários para buscar o relatório.
  • Identifique o DC primário para recuperar o relatório.
  • Compile o script.
  • Execute-o no Windows PowerShell.
  • O relatório será exportado no formato especificado no script.
  • Para obter o relatório em um formato diferente, modifique o script adequadamente.

Exemplo de script do Windows PowerShell

$Computers =  Get-ADComputer  -Filter {(enabled -eq "true") -and (OperatingSystem -Like "*XP*")} | Select-Object -ExpandProperty Name
$output=@()
ForEach($PSItem in $Computers) {
	$User = Get-CimInstance Win32_ComputerSystem -ComputerName $PSItem | Select-Object -ExpandProperty UserName
	$Obj = New-Object -TypeName PSObject -Property @{
		"Computer" = $PSItem
		"User" = $User
	}
$output+=$Obj    
}

$output
 Copiado
Clique para copiar o script inteiro

ADAudit Plus

Para obter o relatório,

  • Faça login no console web do ADAudit Plus como administrador.
  • Navegue até a guia Relatórios e na seção Logon de usuário no painel esquerdo, selecione o relatório Último logon do usuário.
  • Selecione o domínio e clique em Gerar.
  • Selecione Exportar como para exportar o relatório em qualquer um dos formatos preferidos (CSV, PDF, HTML, CSVDE e XLSX).

Capturas de tela:

powershell-get-last-logon-computer-1

A seguir estão as limitações para obter o último logon de um usuário do AD em qualquer relatório de computador usando ferramentas nativas como o Windows PowerShell:

  • O script pode ser executado somente em computadores que tenham a função de serviços de domínio do Active Directory.
  • É difícil alterar formatos de data e aplicar diferentes fusos horários nos resultados da data.
  • É difícil exportar o relatório em formatos de arquivo diferentes de CSV.
  • Aplicar mais filtros como UO ou "Nome de usuário começa com", aumentará a complexidade da consulta LDAP.

O ADAudit Plus, por outro lado, gerará perfeitamente um relatório para mostrar o último logon de um usuário em qualquer computador em uma interface de usuário simples e intuitiva, com o clique de um botão.

  • Evite scripts complexos do PowerShell e simplifique a auditoria de alterações do AD com ADAudit Plus.

Recursos relacionados

Empresas que confiam no ADAudit Plus

Atenda a todas as necessidades de auditoria e segurança de TI
com o ADAudit Plus.