De laatst aangemelde gebruikers genereren en exporteren naar het rapport van externe computers
Een systeembeheerder moet de laatste aanmeldingsdatum en -tijd volgen voor het identificeren van oude accounts, als die er zijn, in de Active Directory van de organisatie. Op externe computers is het cruciaal om te controleren op ongemachtigde aanmeldingen om het netwerk te beschermen tegen potentiële cyberbedreigingen.
Een systeembeheerder moet de laatste aanmeldingsdatum en -tijd volgen voor het identificeren van oude accounts, als die er zijn, in de Active Directory van de organisatie. Op externe computers is het cruciaal om te controleren op ongemachtigde aanmeldingen om het netwerk te beschermen tegen potentiële cyberbedreigingen.
Windows PowerShell
Stappen voor het verkrijgen van de laatst aangemelde gebruikers op externe computers met PowerShell:
- Identificeer het domein waarvan u het rapport wilt ophalen.
- Identificeer de LDAP-kenmerken die u nodig heeft om het rapport op te halen.
- Identificeer de primaire DC voor het ophalen van het rapport.
- Compileer het script.
- Voer het script uit in Windows PowerShell.
- Het rapport wordt geëxporteerd in de gegeven opmaak.
- Om het rapport in een andere indeling te krijgen, wijzigt u het script overeenkomstig.
Voorbeeld van Windows PowerShell-script
Copied
Get-WinEvent -Computer $serverName -FilterHashtable @{Logname='Security';ID=4672} -MaxEvents 1 | Select @{N='User';E={$_.Properties[1].Value}},TimeCreated
Klik om het gehele script te kopiëren
ADAudit Plus
Voor het verkrijgen van het rapport,
- Meld aan als beheerder op de webconsole van ADAudit Plus.
- Navigeer naar het tabblad Rapporten en kies in de sectie Lokaal aanmelden-afmelden in het linkerpaneel. Selecteer het rapport Activiteit Extern bureaublad-services.
- Selecteer het domein en klik op Genereren.
- Selecteer Exporteren als om het rapport te exporteren in de indeling van uw voorkeur (CSV, PDF, HTML, CSVDE en XLSX).
Schermafbeelding
» Start Gratis proefversie voor 30 dagen
Hieronder staan de beperkingen voor het verkrijgen van een rapport van de laatst aangemelde AD-gebruikers op externe computers met behulp van systeemeigen tools zoals Windows PowerShell:
- Het script kan alleen worden uitgevoerd vanaf de computers die de rol Active Directory Domain Services hebben en de audit moet worden ingeschakeld op elke computer.
- Het is moeilijk om datumnotaties te wijzigen en verschillende tijdzones toe te passen op de datumresultaten.
- Het is moeilijk het rapport te exporteren in andere bestandsindelingen dan CSV.
- Door meer filters toe te passen, zoals OE of 'Gebruikersnaam begint met', wordt de LDAP-query nog complexer.
ADAudit Plus zal het rapport genereren voor het ophalen van de gebruikers die op afstand zijn aangemeld en toont alles op een eenvoudige, gebruiksvriendelijk ontworpen UI.