Een rapport genereren en exporteren van gebruikers die het laatst hebben aangemeld bij een computer
Een systeembeheerder zal willen zeker zijn dat alleen geverifieerde gebruikers aanmelden bij het organisatienetwerk. Het volgende is een vergelijking tussen de methoden voor het verkrijgen van de AD-computer waarop een gebruiker het laatst heeft aangemeld, met Windows PowerShell en ADAudit Plus:
Windows PowerShell
Stappen voor het verkrijgen van het laatste aanmeldingsrapport van een gebruiker met PowerShell:
- Identificeer het domein waarvan u het rapport wilt ophalen.
- Identificeer de LDAP-kenmerken die u nodig heeft om het rapport op te halen.
- Identificeer de primaire DC voor het ophalen van het rapport.
- Compileer het script.
- Voer het script uit in Windows PowerShell.
- Het rapport wordt geëxporteerd in de indeling die is opgegeven in het script.
- Om het rapport in een andere indeling te krijgen, wijzigt u het script overeenkomstig.
Voorbeeld van Windows PowerShell-script
Copied
$Computers = Get-ADComputer -Filter {(enabled -eq "true") -and (OperatingSystem -Like "*XP*")} | Select-Object -ExpandProperty Name $output=@() ForEach($PSItem in $Computers) { $User = Get-CimInstance Win32_ComputerSystem -ComputerName $PSItem | Select-Object -ExpandProperty UserName $Obj = New-Object -TypeName PSObject -Property @{ "Computer" = $PSItem "User" = $User } $output+=$Obj } $output
Klik om het gehele script te kopiëren
ADAudit Plus
Voor het verkrijgen van het rapport,
- Meld aan als beheerder op de webconsole van ADAudit Plus.
- Navigeer naar het tabblad Rapporten en kies in de sectie Gebruikersaanmelding in het linkerpaneel voor het rapport Laatste aanmelding gebruiker.
- Selecteer het domein en klik op Genereren.
- Selecteer Exporteren als om het rapport te exporteren in de indeling van uw voorkeur (CSV, PDF, HTML, CSVDE en XLSX).
Schermafbeelding
» Start Gratis proefversie voor 30 dagen
Hieronder staan de beperkingen voor het verkrijgen van de laatste aanmelding van de AD-gebruiker bij elke computer met behulp van systeemeigen tools als Windows PowerShell:
- Het script kan alleen worden uitgevoerd vanaf de computers met de rol Active Directory Domain Services.
- Het is moeilijk om datumnotaties te wijzigen en verschillende tijdzones toe te passen op de datumresultaten.
- Het is moeilijk het rapport te exporteren in andere bestandsindelingen dan CSV.
- Door meer filters toe te passen, zoals OE of 'Gebruikersnaam begint met', wordt de LDAP-query nog complexer.
ADAudit Plus zal echter naadloos een rapport genereren om de laatste aanmelding van een gebruiker gemakkelijk weer te geven op een eenvoudige, gebruiksvriendelijk ontworpen UI.