Come generare ed esportare il report sull’ultimo computer a cui si è connesso un utente
Un amministratore di sistema vorrà sicuramente accertarsi che solo gli utenti autorizzati abbiamo accesso alla rete dell’organizzazione. Di seguito è riportato un confronto tra i metodi per ottenere i dettagli dell’ultimo computer a cui si è connesso un utente AD mediante Windows PowerShell o ADAudit Plus:
Windows PowerShell
Procedura per ottenere i dettagli dell'ultimo accesso di un utente AD mediante PowerShell:
- Identificare il dominio da cui desideri recuperare il report.
- Identificare gli attributi LDAP di cui necessiti per recuperare il report.
- Identificare il DC primario per recuperare il report.
- Compilare lo script.
- Eseguirlo in Windows PowerShell.
- Il report sarà esportato nel formato specificato dallo script.
- Per ottenere il report in un formato differente, modificare opportunamente lo script.
Script di esempio per Windows PowerShell
$Computers = Get-ADComputer -Filter {(enabled -eq "true") -and (OperatingSystem -Like "*XP*")} | Select-Object -ExpandProperty Name
$output=@()
ForEach($PSItem in $Computers) {
$User = Get-CimInstance Win32_ComputerSystem -ComputerName $PSItem | Select-Object -ExpandProperty UserName
$Obj = New-Object -TypeName PSObject -Property @{
"Computer" = $PSItem
"User" = $User
}
$output+=$Obj
}
$output
Copied
Fare clic per copiare l’intero script
ADAudit Plus
Per ottenere il report,
- Accedere alla console web di ADAudit Plus come amministratore.
- Navigare fino alla scheda Report, entrare nella sezione Accesso utenti del pannello di sinistra e selezionare il report Ultimo accesso utente.
- Selezionare il dominio e fare clic su Genera.
- Selezionare Esporta come per esportare il report in uno qualsiasi dei formati preferiti (CSV, PDF, HTML, CSVDE e XLSX).
Screenshot:
Di seguito sono elencate le limitazioni per ottenere il report dell’ultimo accesso di un utente AD a un qualsiasi computer remoto mediante strumenti nativi come Windows PowerShell:
- Lo script può essere eseguito solo da computer che dispongono del ruolo Active Directory Domain Services.
- Si incontrano difficoltà nel cambio di formato della data e nell’applicare fusi orari diversi ai risultati della data.
- Si incontrano difficoltà nell’esportare il report in un formato file diverso da CSV.
- L'applicazione di molteplici filtri, come UO o "Il nome utente inizia con", aumenterà la complessità della query LDAP.
ADAudit Plus, d’altro canto, genererà agevolmente un report per mostrare l’ultimo accesso di un utente a un qualsiasi computer con un’interfaccia utente dal design intuitivo, e il tutto con un semplice clic.