Bir kullanıcının bir iş istasyonunda son oturum açma zamanını bulma

Sistem yöneticileri, kuruluşun Active Directory'sinde yetkilendirilmemiş oturum açma olup olmadığını kontrol etmek için bilgisayarların kullanıcılar tarafından son oturum açma raporunu kullanır. Bir siber saldırı durumunda, kullanıcıların bir iş istasyonunda son oturum açma zamanıyla ilgili bir rapora sahip olunması, inceleme analizini hızlandırabilir ve hasarı sınırlı düzeyde tutabilir.

Aşağıda, yerel denetim ve ManageEngine'in kapsamlı gerçek zamanlı Active Directory denetim çözümü ADAudit Plus kullanılarak bir kullanıcının bir iş istasyonundaki son oturum açma zamanını elde etmek için bir karşılaştırma verilmiştir.

ÜCRETSİZ indirin

30 günlük ücretsiz, tam işlevsel deneme

  • Yerel AD Denetimi ile

  • ADAudit Plus ile

ManageEngine tarafından sunulan ADAudit Plus ile bir iş istasyonunda bir kullanıcının son oturum açma zamanını elde etme:

  • ADAudit Plus web konsolunda yönetici olarak oturum açın.

  • Raporlar sekmesinde gezinin ve sol bölmedeki Kullanıcı Oturum Açma Raporları bölümünden İş İstasyonlarında Son Oturum Açma seçeneğini belirtin.

  • Sağ üst köşede, açılır listeden Etki Alanı seçimini yapın ve Oluştur'a tıklayın.

  • Raporu tercih edilen biçimlerden herhangi birinde (CSV, PDF, HTML, CSVDE ve XLSX) dışarı aktarmak için Farklı Dışa Aktar’ı seçin.

    how-to-find-users-last-logon-time-in-a-workstation-4
  • Windows PowerShell gibi yerel araçları kullanarak bir bilgisayarda bir kullanıcının son oturum açma raporunu almak için sınırlamalar aşağıda verilmiştir:

  • Betik, yalnızca Active Directory Etki Alanı Hizmetleri rolüne sahip bilgisayarlardan yürütülebilir ve her bilgisayarda denetimin açık olması gerekir.

  • Tarih biçimlerini değiştirmek ve tarih sonuçlarına farklı saat dilimleri uygulamak zordur.

  • Raporu farklı bir dosya biçiminde elde etmek için, komut dosyasının uygun biçimde değiştirilmesi gerekir; bu da zaman alıcı ve ekstra efor gerektiren bir işlemdir.

  • OU veya 'Kullanıcı adı şununla başlar' gibi daha fazla filtre uygulamak, LDAP sorgu karmaşıklığını artıracaktır.

  • ADAudit Plus, belirli bir iş istasyonundaki kullanıcıların son oturum açma raporunu oluşturacak ve bunu basit ve sezgisel olarak tasarlanmış bir kullanıcı arayüzünde görüntüleyecektir.

Bir kullanıcının bir iş istasyonunda son oturum açma zamanını bulmak için yerel denetimi kullanma:

  • Adım 1: Active Directory Kullanıcıları ve Bilgisayarları alanını açın ve Gelişmiş özellikler kısmının açık olduğundan emin olun.

    how-to-find-users-last-logon-time-in-a-workstation-1
  • Adım 2: Göz atarak kullanıcı hesabını açın.

  • Adım 3: Öznitelik Düzenleyicisi seçeneğine tıklayın. how-to-find-users-last-logon-time-in-a-workstation-2

  • Adım 4: Son Oturum Açma zamanını görüntülemek için ekranı aşağı kaydırın.

    how-to-find-users-last-logon-time-in-a-workstation-3

    Birden fazla etki alanı denetleyiciniz varsa, en son zamanı bulmak için her birinde bu değeri kontrol etmeniz gerekir.

Yerel denetim biraz fazla zahmetli bir hal mi aldı?

ADAudit Plus ile Active Directory denetim ve raporlama süreçlerini kolaylaştırın.

Ücretsiz Deneme Sürümünüzü Alın 30 günlük tam işlevsel deneme

1'e 1 tanıtım isteyin

  •  
  •  
  •  
  •  
  •  
  • -Select-
  • 'Gönder' seçeneğini tıklayarak, kişisel verilerin Gizlilik Politikası 'na göre işlenmesini kabul edersiniz.

Teşekkürler

Çözüm uzmanlarımızdan biri kısa süre içinde sizinle irtibata geçecektir.