Sådan finder du brugernes logontidspunkt for fjernskrivebord
Her er en sammenligning mellem at hente brugernes logontidspunkter fra fjernskrivebordscomputere via Windows PowerShell og ADAudit Plus.
Med Windows PowerShell
- Identificer det domæne, hvorfra du har brug for logonoplysningerne.
- Identificer de attributter, du vil have vist.
- Bestem den fjerncomputer, hvorfra du skal indsamle logfilerne. Du skal bruge IP-adressen, NETBIOS-navnet eller FQDN'en på fjerncomputeren.
- Kompilér scriptet.
- Udfør det i Windows PowerShell
- Rapporten vil blive eksporteret i det givne format.
- Hvis du vil have rapporten i et andet format, skal du ændre scriptet.
Her er et eksempel på et script:
$colEvents = Get-WinEvent -ComputerName $ComputerName -LogName "Microsoft-Windows-TerminalServices-LocalSessionManager/Operational" | Where {$_.ID -eq "21"} | Select -Property TimeCreated, Message Write-Host "Login Time,Username" Foreach ($Event in $colEvents) { $EventTimeCreated = $Event.TimeCreated $EventMessage = $Event.Message -split "`n" | Select-Object -Index "2" $EventMessageUser = $EventMessage.Substring(6) Write-Host "$EventTimeCreated,$EventMessageUser" } Export-CSV “C:\Temp\RemoteUserLogonTime.CSV” -NoTypeInformation
Kopieret
Klik for at kopiere hele scriptet
Med ADAudit Plus
- Vælg Aktivitet i fjernskrivebordstjenester fra Rapporter>Lokal Logon-Logoff
- Vælg det relevante domæne og OU, og klik på Generer.
- Du kan eksportere rapporten i de forskellige anførte formater (CSV, PDF, HTML, CSVDE og XLSX).
Skærmbillede
Følgende er begrænsningerne ved at bruge Windows PowerShell til at generere en liste over logontidspunkter for eksterne brugere:
- Vi kan kun køre dette script fra computere, der har rollen Active Directory-domæneservices.
- Scriptet skal ændres, hvis du til ændre datoformaterne.
- Dele af scriptet skal ændres, hvis du vil eksportere i et andet format.
- Hvis du tilføjer flere filtre, bliver scriptet mere komplekst.
ADAudit Plus genererer hurtigt rapporter ved at scanne alle DC'er, og disse rapporter kan eksporteres i flere formater.