So rufen Sie die letzte Systemstartzeit externer Computer mit PowerShell | ManageEngine ADAudit Plus ab

Systemadministratoren müssen aus unzähligen Gründen auf externe Computer zugreifen – zum Beispiel, um Patches, Aktualisierungen, Anwendungen zu installieren oder technische Schwierigkeiten zu lösen. Bei vielen Aktualisierungen und Installationen muss das System neu gestartet werden, damit die Änderungen in Kraft treten können.

Bei Problemlösungen rund um Server oder Endanwendercomputer müssen IT-Administratoren oft wissen, wann das Gerät zum letzten Mal neu gestartet wurde. Wie können Systemadministratoren herausfinden, wann ein externer Computer zuletzt neu gestartet wurde?

Native Werkzeuge wie Windows PowerShell und Drittanbieterwerkzeuge wie ADAudit Plus können diese Frage beantworten.

Nachstehend ein Vergleich der Schritte zum Abruf der letzten Systemstartzeit externer Computer mit Windows PowerShell und ADAudit Plus:

Windows PowerShell

Schritte zum Abrufen der letzten Systemstartzeit externer Computer mit PowerShell:

  • Identifizieren Sie die Domäne, zu welcher der Bericht abgerufen werden soll.
  • Identifizieren Sie die LDAP-Attribute, die zum Abrufen des Berichtes erforderlich sind.
  • Identifizieren Sie den primären Domänencontroller zum Abruf des Berichtes.
  • Kompilieren Sie das Skript.
  • Führen Sie dieses in Windows PowerShell aus.
  • Der Bericht wird im angegebenen Format exportiert.
  • Wenn Sie den Bericht in einem anderen Format abrufen möchten, müssen Sie das Skript entsprechend ändern.

Windows-PowerShell-Beispielskript:

 Copied
Get-CimInstance -ClassName win32_OperatingSystem | select csname, lastbootuptime

ADAudit Plus

Bericht abrufen:

  • Melden Sie sich als Administrator an der ADAudit-Plus-Webkonsole an.
  • Wechseln Sie zum Berichte-Register, wählen Sie im „Lokale Anmeldung/Abmeldung“-Bereich im linken Panel den „Computer-Systemstart/Herunterfahren“-Bericht.
  • Wählen Sie die Domäne, klicken Sie auf Erzeugen.
  • Wählen Sie „Exportieren als“ zum Exportieren des Berichtes im gewünschten Format (CSV, PDF, HTML, CSVDE und XLSX)
how-to-get-last-boot-time-of-remote-computers

Mitarbeiter können sich gewöhnlich auf drei unterschiedliche Weisen von externen Standorten mit dem Organisationsnetzwerk verbinden:

  • Verbindung per VPN: In diesem Fall funktioniert der Computer wie ein gewöhnliches Gerät im Organisationsnetzwerk. Sämtliche Protokolle werden gelesen, wir können die Systemstartzeit abrufen.
  • Keine VPN-Verbindung, kein Agent installiert: Es gibt keine Kommunikation, bis erneut eine Verbindung mit dem Domänencontroller hergestellt wird. Anschließend stehen die Protokolle zur Verfügung. Allerdings bestehen gewisse Datenverlustrisiken.
  • Keine VPN-Verbindung, Agent installiert: Es gibt keine Kommunikation, bis erneut eine Verbindung mit dem Domänencontroller hergestellt wird. Anschließend können wir die Protokolle abrufen. Es besteht kein Risiko, dass Protokolldaten verloren gehen.

Hier ein paar offensichtliche Nachteile, die der Einsatz von nativen Werkzeugen wie Windows PowerShell mit sich bringt:

  • Die Skripte lassen sich nur mit Computern ausführen, die über die Active-Directory-Domänendienste-Rolle verfügen.
  • Andere Datumsformate und unterschiedliche Zeitzonen lassen sich nur mit Schwierigkeiten auf die Ergebnisse anwenden.
  • Ein Export des Berichtes in anderen Dateiformaten als CSV ist nicht ganz einfach.
  • Die Anwendung weiterer Filter wie Organisationseinheit oder „Benutzername beginnt mit“ steigert die Komplexität der LDAP-Abfrage.

ADAudit Plus erstellt einen Bericht zur letzten Systemstartzeit externer Computer über eine unkomplizierte und intuitiv verständliche Oberfläche.

  • PowerShell-Skripte und vereinfachte AD-Änderungsüberwachung mit ADAudit Plus.
  •  
  • Mit einem Klick auf „Kostenlos in Ruhe ausprobieren“ willigen Sie in die Verarbeitung persönlicher Daten gemäß Datenschutzbestimmungen ein.
  • Danke für das Herunterladen!

    Ihr Download sollte in 15 Sekunden automatisch beginnen. Wenn nicht, klicken Sie hier, um es manuell herunterzuladen.