So erstellen und exportieren Sie einen Bericht mit Computern, an denen sich ein Benutzer zuletzt anmeldete
Systemadministratoren möchten dafür sorgen, dass nur authentifizierte Benutzer am Organisationsnetzwerk angemeldet sind. Nachstehend ein Vergleich der Methoden zum Abruf von AD-Computern, an denen sich ein Benutzer zuletzt anmeldete – mit Windows PowerShell und ADAudit Plus.
Windows PowerShell
Schritte zum Abruf eines Berichtes zu letzten Benutzeranmeldungen mit PowerShell:
- Identifizieren Sie die Domäne, zu welcher der Bericht abgerufen werden soll.
- Identifizieren Sie die LDAP-Attribute, die zum Abrufen des Berichtes erforderlich sind.
- Identifizieren Sie den primären Domänencontroller zum Abruf des Berichtes.
- Kompilieren Sie das Skript.
- Führen Sie dieses in Windows PowerShell aus.
- Der Bericht wird im Format exportiert, das im Skript angegeben wurde.
- Wenn Sie den Bericht in einem anderen Format abrufen möchten, müssen Sie das Skript entsprechend ändern.
Windows-PowerShell-Beispielskript
Copied
$Computers = Get-ADComputer -Filter {(enabled -eq "true") -and (OperatingSystem -Like "*XP*")} | Select-Object -ExpandProperty Name $output=@() ForEach($PSItem in $Computers) { $User = Get-CimInstance Win32_ComputerSystem -ComputerName $PSItem | Select-Object -ExpandProperty UserName $Obj = New-Object -TypeName PSObject -Property @{ "Computer" = $PSItem "User" = $User } $output+=$Obj } $output
Zum Kopieren des Skriptes klicken
ADAudit Plus
Bericht abrufen:
- Melden Sie sich als Administrator an der ADAudit-Plus-Webkonsole an.
- Wechseln Sie zum Berichte-Register, wählen Sie im Benutzeranmeldung-Bereich im linken Panel den „Letzte Benutzeranmeldung“-Bericht.
- Wählen Sie die Domäne, klicken Sie auf Erzeugen.
- Wählen Sie „Exportieren als“ zum Exportieren des Berichtes im gewünschten Format (CSV, PDF, HTML, CSVDE und XLSX).
Bildschirmabbildung
Nachstehend die Beschränkungen beim Abrufen eines Berichtes zur letzten AD-Benutzeranmeldung mit nativen Werkzeugen wie Windows PowerShell:
- Das Skript kann nur mit Computern ausgeführt werden, die über die passende Active-Directory-Domänendienste-Rolle verfügen.
- Andere Datumsformate und unterschiedliche Zeitzonen lassen sich nur mit Schwierigkeiten auf die Ergebnisse anwenden.
- Ein Export des Berichtes in anderen Dateiformaten als CSV ist nicht ganz einfach.
- Die Anwendung weiterer Filter wie Organisationseinheit oder „Benutzername beginnt mit“ steigert die Komplexität der LDAP-Abfrage.
ADAudit Plus hingegen stellt im Handumdrehen einen Bericht, der die letzten Anmeldungen eines Benutzers an beliebigen Computern über eine aufgeräumte und intuitiv bedienbare Oberfläche zeigt, einfach per Mausklick.