Jak wygenerować i wyeksportować raport o ostatnim zalogowanym użytkowniku
Administratorzy systemu wykorzystują raport o ostatnim logowaniu użytkowników w komputerze, aby sprawdzić przypadki nieuprawnionego logowania do Active Directory organizacji. Raport ten może pomóc przeciwdziałać ewentualnym cyberatakom.
Poniżej przedstawiono porównanie generowania raportu o ostatnim logowaniu użytkownika w komputerze AD za pomocą programów Windows PowerShell i ADAudit Plus:
Windows PowerShell
Etapy uzyskiwania informacji o ostatnich użytkownikach zalogowanych za pomocą PowerShell:
- Określ domenę, z której ma zostać pobrany raport.
- Określ atrybuty LDAP potrzebne do pobrania raportu.
- Określ główny kontroler domeny, z którego ma zostać pobrany raport.
- Skompiluj skrypt.
- Wykonaj go w programie Windows PowerShell.
Przykładowy skrypt Windows PowerShell
Get-ADComputer -Properties "LastLogonDate"
ADAudit Plus
Uzyskiwanie raportu:
- Zaloguj się do konsoli sieciowej ADAudit Plus jako administrator.
- Przejdź do karty Raporty i w części Logowanie użytkownika w lewym oknie wybierz raport Ostatnie logowanie do stacji roboczych.
- Wybierz domenę i kliknij Generuj.
- Wybierz opcję Eksportuj jako, aby wyeksportować raport w dowolnym z preferowanych formatów (CSV, PDF, HTML, CSVDE i XLSX).
Zrzut ekranu:
Poniżej przedstawiono ograniczenia dotyczące uzyskiwania raportu o ostatnich logowaniach do stacji roboczych za pomocą narzędzi natywnych, takich jak Windows PowerShell:
- Ten skrypt można uruchomić tylko na komputerach z rolą Active Directory Domain Services.
- Występują trudności z wygenerowaniem raportu dla różnych stref czasowych i formatów daty.
- Występują trudności z eksportowaniem raportu w formatach plików innych niż CSV.
- Zastosowanie większej liczby filtrów, takich jak jednostka organizacyjna lub „Nazwa użytkownika zaczyna się od”, zwiększy złożoność zapytania LDAP.
ADAudit Plus generuje raport o ostatnich logowaniach użytkowników w konkretnej stacji roboczej i wyświetla je na prostym i intuicyjnie zaprojektowanym interfejsie użytkownika.