Hur man genererar och exporterar rapport om den senaste inloggade användaren på fjärrdatorer

En systemadministratör behöver spåra användarnas senaste datum och tid för inloggning för att identifiera eventuella inaktuella konton i organisationens Active Directory. På fjärrdatorer är det absolut nödvändigt att kontrollera om det finns obehöriga inloggningar för att skydda nätverket från potentiella cyberhot.

En systemadministratör behöver spåra användarnas senaste datum och tid för inloggning för att identifiera eventuella inaktuella konton i organisationens Active Directory. På fjärrdatorer är det absolut nödvändigt att kontrollera om det finns obehöriga inloggningar för att skydda nätverket från potentiella cyberhot.

Windows PowerShell

Steg att ta för att erhålla de senaste inloggade användarna på fjärrdatorer med hjälp av PowerShell:

  • Identifiera den domän som du vill hämta rapporten från.
  • Identifiera de LDAP-attribut du behöver för att hämta rapporterna.
  • Identifiera den primära DC:n för att hämta rapporten.
  • Kompilera skriptet.
  • Kör den i Windows PowerShell.
  • Rapporten kommer att exporteras i angivet format.
  • För att erhålla rapporten i ett annat format modifierar du skriptet i enlighet med detta.

Exempel på Windows PowerShell-skript

Get-WinEvent -Computer $serverName -FilterHashtable @{Logname='Security';ID=4672} -MaxEvents 1 | Select @{N='User';E={$_.Properties[1].Value}},TimeCreated
 Kopierad
Klicka för att kopiera hela skriptet

ADAudit Plus

För att få rapporten,

  • Logga in på ADAudit Plus-webbkonsolen som en administratör.
  • Navigera till fliken Rapporter och från avsnittet Lokal inloggning-utloggning i den vänstra rutan väljer du rapporten Aktivitet i fjärrskrivbordstjänster.
  • Välj domänen och klicka på Generera.
  • Välj Exportera som för att exportera rapporten i något av de föredragna formaten (CSV, PDF, HTML, CSVDE och XLSX).

Skärmbild:

powershell-get-last-logged-on-user-remote-computer-1

Följande är begränsningarna för att erhålla en rapport om den senaste inloggade AD-användaren på fjärrdatorer med hjälp av inbyggda verktyg som Windows PowerShell:

  • Detta skript kan endast utföras från datorerna som har rollen Domäntjänster i Active Directory och granskning behöver slås på för varje dator.
  • Det är svårt att ändra datumformat och tillämpa olika tidszoner på datumresultaten.
  • Det är svårt att exportera rapporten i andra filformat än CSV.
  • Att tillämpa fler filter, som t.ex. OU eller "Användarnamn börjar med" kommer att öka LDAP-frågans komplexitet.

ADAudit Plus kommer att generera rapporten för att hämta användarna som senast loggade in på distans och visa den på en enkelt och intuitivt utformat användargränssnitt.

Relaterade resurser