Bericht zur letzten tatsächlichen Anmeldung von Windows-Benutzern

Recht häufig erweist es sich für Active-Directory-Administratoren als äußerst schwierig, die tatsächliche letzte Anmeldungszeit eines Nutzers herauszufinden. Da in den meisten Fällen mehrere Domänencontroller in einer Domäne eingesetzt werden, kann jeder einzelne Domänencontroller unterschiedliche Werte zur letzten Anmeldung liefern. Jeder Domänencontroller liefert unterschiedliche Anmeldungsdaten zum selben Benutzerkonto, weshalb sich die Identifizierung als recht schwierig gestaltet. Native AD-Tools, PowerShell etc. tragen lediglich noch weiter zur Verkomplizierung bei. Da die Synchronisierung von Anmeldungsdaten zwischen Domänencontrollern nicht grundsätzlich erfolgt, wird es recht mühsam, beim Abruf der Daten zur letzten Anmeldung eines Nutzers tatsächlich den Domänencontroller zu finden, der die letzte Anmeldung des Nutzers verzeichnete. Und genau hier kommt der „Letzte tatsächliche Anmeldung“-Bericht von ADManager Plus ins Spiel.

Mit ADManager Plus können Sie:

Real Last Logon Report

So erzeugen Sie den Bericht zur letzten tatsächlichen Anmeldung

Der Bericht „Letzte tatsächliche Anmeldung“ von ADManager Plus zeigt Datum und Uhrzeit der tatsächlichen letzten Anmeldung des Benutzers im Windows-Netzwerk an. Diese Angabe wird durch Abfrage sämtlicher konfigurierten Domänencontroller einer bestimmten Domäne ermittelt. Ein solcher Abruf bietet deutlich höhere Zuverlässigkeit hinsichtlich der Nutzeranmeldungsdaten. Der „Letzte tatsächliche Anmeldung“-Bericht ist zweifellos ein deutlicher Vorteil für Administratoren, welche die letzte Anmeldungsseite sämtlicher Nutzer zuverlässig aus der Active-Directory-Infrastruktur der Organisation abrufen können. Administratoren können „Letzte echte Anmeldung“-Berichte für einzelne AD-Nutzer erzeugen und die Berichterstellung auch auf bestimmte Domänen, Gruppen oder Organisationseinheiten beschränken.

Benutzerattribute im „Letzte tatsächliche Anmeldung“-Bericht anpassen

Wenn Sie den „Letzte tatsächliche Anmeldung“-Bericht erzeugen, werden die Standardattribute Anzeigename, SAM-Kontoname, Erstellungsdatum (des Nutzerkontos), letzte Anmeldungszeit und die Anzahl der Anmeldungen angezeigt. ADManager Plus bietet darüber hinaus jedoch auch integrierte Optionen zum Anpassen der Attribute, die zusammen mit den Details zur letzten Nutzeranmeldung angezeigt werden. Sie können die gewünschten Berichte ganz einfach mit angepassten Attributen aus erweiterten Schemata ergänzen, indem Sie Details wie Anzeigename, LDAP-Name des Attributes, Datentyp und dergleichen angeben. Dabei werden Sie von den „Spalten hinzufügen/entfernen“-Optionen des Berichtes „Letzte tatsächliche Anmeldung“ unterstützt.

AD-Benutzer per „Letzte tatsächliche Anmeldung“-Bericht verwalten

Active-Directory-Administratoren können zahlreiche Aktionen mit den „Letzte tatsächliche Anmeldung“-Werten des Benutzers ausführen. Nutzer können durch Einsatz der richtigen Optionen im erzeugten Bericht ganz einfach deaktiviert, gelöscht oder aktiviert werden. Funktionen wie Passwörter zurücksetzen, Benutzerkonten freischalten, Benutzer verschieben sowie Ändern von Profilattributen, vererbbaren Berechtigungen, Gruppenattributen und dergleichen können direkt mit den Ergebnissen des erzeugten „Letzte tatsächlichen Anmeldung“-Berichtes ausgeführt werden. Wenn Sie die Testversion dieses AD-Reporting-Tools kostenlos herunterladen können Sie alle aus Berichten heraus ausführbaren Managementfunktionen in Ruhe ausprobieren.

Active Directory per „Letzte tatsächliche Anmeldung“-Bericht bereinigen

Der Active-Directory-„Letzte tatsächliche Anmeldung“-Bericht spielt beim Bereinigen von Active Directory eine wichtige Rolle. Anhand der im „Letzte tatsächliche Anmeldung“-Bericht angezeigten Ergebnisse können Administratoren ungenutzte und veraltete Benutzerkonten erkennen. Ungenutzte/inaktive Nutzerkonten werden anhand der letzten tatsächlichen Anmeldungszeit des Nutzers ermittelt. Administratoren können diese Konten anschließend durch Verschieben zu separaten OEs isolieren; oder diese einfach löschen oder deaktivieren. Dies wird als eine sichere Vorgehensweise zur Vorbeugung gegen unvorhersehbare Sicherheitsbedrohungen betrachtet. Wenn Sie mehr zur Bereinigung erfahren möchten, schauen Sie sich unsere Seite zur Active-Directory-Bereinigung an.

Mehr als 100.000 Techniker vertrauen beim Management ihrer Windows-Umgebung auf ADManager Plus. Jetzt herunterladen.

  • Bitte geben Sie eine gültige E-Mail-Adresse ein.
  •  
  •  
    Wenn Sie auf „Holen Sie sich Ihre kostenlose Testversion“ klicken, erklären Sie sich mit der Verarbeitung personenbezogener Daten entsprechend unserer Datenschutzerklärung einverstanden.

Vielen Dank!

Your download is in progress and it will be completed in just a few seconds!
If you face any issues, download manually here