Hur man genererar och exporterar en rapport om datoranvändare som senast loggade in

En systemadministratör vill säkerställa att endast autentiserade användare loggar in i organisationens nätverk. Det följande är en jämförelse mellan metoderna för att erhålla detaljer om AD-datorn en användare senast loggade in på med hjälp av Windows PowerShell och ADAudit Plus:

Windows PowerShell

Steg för att erhålla en rapport om användares senaste inloggning med hjälp av PowerShell:

  • Identifiera den domän som du vill hämta rapporten från.
  • Identifiera de LDAP-attribut du behöver för att hämta rapporterna.
  • Identifiera den primära DC:n för att hämta rapporten.
  • Kompilera skriptet.
  • Kör den i Windows PowerShell.
  • Rapporten kommer att exporteras i det format som avgivits i skriptet.
  • För att erhålla rapporten i ett annat format modifierar du skriptet i enlighet med detta.

Exempel på Windows PowerShell-skript

$Computers = Get-ADComputer -Filter {(enabled -eq "true") -and (OperatingSystem -Like "*XP*")} | Select-Object -ExpandProperty Name $output=@() ForEach($PSItem in $Computers) { $User = Get-CimInstance Win32_ComputerSystem -ComputerName $PSItem | Select-Object -ExpandProperty UserName $Obj = New-Object -TypeName PSObject -Property @{ "Computer" = $PSItem "User" = $User } $output+=$Obj } $output
 Kopierad
Klicka för att kopiera hela skriptet

ADAudit Plus

För att få rapporten,

  • Logga in på ADAudit Plus-webbkonsolen som en administratör.
  • Navigera till fliken Rapporter och från avsnittet Användarutloggning i den vänstra rutan väljer du rapporten Användare senaste inloggning.
  • Välj domänen och klicka på Generera.
  • Välj Exportera som för att exportera rapporten i något av de föredragna formaten (CSV, PDF, HTML, CSVDE och XLSX).

Skärmbilder:

powershell-get-last-logon-computer-1

Följande är begränsningarna för att erhålla en rapport om AD-användares senaste inloggning på någon dator med hjälp av inbyggda verktyg som Windows PowerShell:

  • Skriptet kan endast utföras från datorerna som har rollen Domäntjänster i Active Directory.
  • Det är svårt att ändra datumformat och tillämpa olika tidszoner på datumresultaten.
  • Det är svårt att exportera rapporten i andra filformat än CSV.
  • Att tillämpa fler filter, som t.ex. OU eller "Användarnamn börjar med" kommer att öka LDAP-frågans komplexitet.

Med ADAudit Plus kommer du däremot att sömlöst generera en rapport som visar en användares senaste inloggning på någon dator i ett enkelt och intuitivt utformat användargränssnitt genom att bara klicka på en knapp.

Relaterade resurser