En systemadministratör behöver spåra användarnas senaste datum och tid för inloggning för att identifiera eventuella inaktuella konton i organisationens Active Directory. På fjärrdatorer är det absolut nödvändigt att kontrollera om det finns obehöriga inloggningar för att skydda nätverket från potentiella cyberhot.
En systemadministratör behöver spåra användarnas senaste datum och tid för inloggning för att identifiera eventuella inaktuella konton i organisationens Active Directory. På fjärrdatorer är det absolut nödvändigt att kontrollera om det finns obehöriga inloggningar för att skydda nätverket från potentiella cyberhot.
Get-WinEvent -Computer $serverName -FilterHashtable @{Logname='Security';ID=4672} -MaxEvents 1 | Select @{N='User';E={$_.Properties[1].Value}},TimeCreatedSkärmbild:
Följande är begränsningarna för att erhålla en rapport om den senaste inloggade AD-användaren på fjärrdatorer med hjälp av inbyggda verktyg som Windows PowerShell:
ADAudit Plus kommer att generera rapporten för att hämta användarna som senast loggade in på distans och visa den på en enkelt och intuitivt utformat användargränssnitt.
Inloggning och utloggning
Spärrade konton
Händelseloggar för Windows
Granskning av filserver
Granskning av Active Directory
Azure AD
Server auditing
Computer start-ups and shut-downs