Come generare ed esportare il report sull’ultimo computer a cui si è connesso un utente

Un amministratore di sistema vorrà sicuramente accertarsi che solo gli utenti autorizzati abbiamo accesso alla rete dell’organizzazione. Di seguito è riportato un confronto tra i metodi per ottenere i dettagli dell’ultimo computer a cui si è connesso un utente AD mediante Windows PowerShell o ADAudit Plus:

Windows PowerShell

Procedura per ottenere i dettagli dell'ultimo accesso di un utente AD mediante PowerShell:

  • Identificare il dominio da cui desideri recuperare il report.
  • Identificare gli attributi LDAP di cui necessiti per recuperare il report.
  • Identificare il DC primario per recuperare il report.
  • Compilare lo script.
  • Eseguirlo in Windows PowerShell.
  • Il report sarà esportato nel formato specificato dallo script.
  • Per ottenere il report in un formato differente, modificare opportunamente lo script.

Script di esempio per Windows PowerShell

$Computers =  Get-ADComputer  -Filter {(enabled -eq "true") -and (OperatingSystem -Like "*XP*")} | Select-Object -ExpandProperty Name
$output=@()
ForEach($PSItem in $Computers) {
    $User = Get-CimInstance Win32_ComputerSystem -ComputerName $PSItem | Select-Object -ExpandProperty UserName
    $Obj = New-Object -TypeName PSObject -Property @{
        "Computer" = $PSItem
        "User" = $User
    }
$output+=$Obj    
}

$output
 Copied
Fare clic per copiare l’intero script

ADAudit Plus

Per ottenere il report,

  • Accedere alla console web di ADAudit Plus come amministratore.
  • Navigare fino alla scheda Report, entrare nella sezione Accesso utenti del pannello di sinistra e selezionare il report Ultimo accesso utente.
  • Selezionare il dominio e fare clic su Genera.
  • Selezionare Esporta come per esportare il report in uno qualsiasi dei formati preferiti (CSV, PDF, HTML, CSVDE e XLSX).

Screenshot:

powershell-get-last-logon-computer-1

Di seguito sono elencate le limitazioni per ottenere il report dell’ultimo accesso di un utente AD a un qualsiasi computer remoto mediante strumenti nativi come Windows PowerShell:

  • Lo script può essere eseguito solo da computer che dispongono del ruolo Active Directory Domain Services.
  • Si incontrano difficoltà nel cambio di formato della data e nell’applicare fusi orari diversi ai risultati della data.
  • Si incontrano difficoltà nell’esportare il report in un formato file diverso da CSV.
  • L'applicazione di molteplici filtri, come UO o "Il nome utente inizia con", aumenterà la complessità della query LDAP.

ADAudit Plus, d’altro canto, genererà agevolmente un report per mostrare l’ultimo accesso di un utente a un qualsiasi computer con un’interfaccia utente dal design intuitivo, e il tutto con un semplice clic.

  • Script PowerShell e semplificazione del controllo delle modifiche AD con ADAudit Plus.
  •  
  • Facendo clic su “Inizia subito la tua prova gratuita” accetti l’elaborazione dei tuoi dati personali in base all’informativa sulla privacy.
  •  
  • Grazie per lo scaricamento!
  • Il tuo scaricamento dovrebbe iniziare automaticamente tra 15 secondi. Altrimenti, fai clic qui per scaricare manualmente.

Risorse correlate