Encontre o último tempo de Logon do usuário usando 4 métodos fáceis
para encontrar o último tempo de logon do usuário, você pode usar muitos métodos. Vou cobrir alguns dos métodos fáceis para encontrar o último tempo de logon do Usuário. Você pode seguir o método que acredita ser fácil para você.
como administrador do sistema, há muitas situações em que você deseja encontrar a última data e hora de logon do Usuário. Você provavelmente pode querer auditar uma atividade do usuário ou reunir todos os usuários inativos no Active Directory durante um período de tempo etc.
existem muitos softwares de terceiros que permitem encontrar o último tempo de logon de um usuário. No entanto, muitos não preferem usar esses softwares porque exigem principalmente uma licença. Mesmo que alguns deles talvez sejam livres, mas eles vêm com certas limitações. Esses softwares precisam conversar com seu Active directory para buscar as informações e algumas organizações não as usam por motivos de segurança.
os métodos abordados neste post não requerem nenhum software de terceiros, pois podemos encontrar o tempo de logon do usuário com etapas fáceis.
Índice
Método 1-Encontre o último tempo de logon do usuário usando o Active Directory
encontrar o último tempo de logon de um usuário é bastante simples usando o Active Directory.
- faça Login em um controlador de domínio.
- Inicie o console de Usuários e computadores do Active Directory (DSA.mestrado).
- clique em Exibir e certifique-se de que os recursos avançados estejam ativados.
- no painel esquerdo, clique em usuários e selecione qualquer usuário, clique com o botão direito na conta de usuário e clique em Propriedades.
- na lista de atributos, procure lastLogon. Este atributo mostra a hora em que o usuário foi logado pela última vez no domínio.
o Que é LastLogon no Active Directory?
o atributo de usuário do lastlogon AD é a maneira mais precisa de verificar os usuários do active directory pela última vez no logon.
o que é LastLogonTimeStamp no Active Directory?
o objetivo do LastLogonTimeStamp é ajudar a identificar contas de usuário e computador obsoletas. Os administradores podem usar o atributo lastLogontimeStamp para determinar se uma conta de usuário ou computador entrou recentemente no domínio.
Qual é a diferença entre Lastlogon e LastLogonTimeStamp?
o atributo lastlogon é a maneira mais precisa de verificar os usuários do active directory último tempo de login. O Lastlogon é atualizado apenas no controlador de domínio que executa a autenticação e não é replicado. Considerando que LastLogontimestamp é replicado, mas por padrão apenas se for 14 dias ou mais antigo que o valor anterior.
Método 2-Encontre o último tempo de logon do usuário usando CMD
usando o prompt de comando, você pode encontrar o último tempo de logon do Usuário. Você não precisa de uma conta de administrador de domínio para obter informações de usuário de anúncios.
- clique em Iniciar e inicie o prompt de comando.
- execute o comando – net user username / domain / findstr” Last ”
- a saída CMD mostra a última hora e data de logon do Usuário.
Método 3 – Comando do PowerShell para encontrar Utilizador Última hora de início de sessão
Você pode encontrar o utilizador de início de sessão data e hora usando o comando PowerShell. Você pode executar o comando abaixo em um controlador de domínio ou em um servidor membro.
- faça login em um controlador de domínio.
- importe o módulo PowerShell do Active Directory Import-Module ActiveDirectory.
- execute o comando PowerShell abaixo para encontrar a hora de login do usuário com data.
Get-ADUser -Identity "username" -Properties LastLogon
Quando você executar o comando acima, observe que Lastlogon valor está em um formato diferente. Está em um formato de carimbo de data / hora e você precisa converter o valor em um formato legível. Use o comando abaixo para converter o valor em tempo normal. Não se esqueça de substituir o nome de usuário pelo seu nome de usuário.
Get-ADUser -Filter {Name -eq "username"} -Properties * | Select-Object Name, @{N='LastLogon'; E={::FromFileTime($_.LastLogon)}}
Método 4-Encontre o último tempo de Logon do usuário usando SCCM
no console SCCM, você pode encontrar o tempo de logon anterior da conta de usuário. O SCCM usa o Active Directory para buscar as informações quando você executa os métodos de descoberta. O Discovery cria um registro de dados de descoberta (DDR) para cada objeto descoberto e armazena essas informações no banco de dados SCCM.
existem dois pré-requisitos antes de usar o SCCM para encontrar o tempo de logon de um usuário.
- você deve ter ativado os métodos de descoberta SCCM antes de encontrar os detalhes de logon do Usuário. Acima de tudo, o método de descoberta de usuário do Active Directory deve estar ativado.
- nas propriedades de Descoberta do usuário do Active Directory, certifique-se de que os atributos lastLogon e lastLogonTimestamp estejam habilitados para descoberta.
para encontrar o último tempo de logon do usuário usando SCCM, siga as etapas abaixo.
- Inicie o Console do Configuration Manager.
- navegue até ativos e conformidade \ visão geral \ usuários \ todos os usuários.
- pesquise a conta do Usuário e clique com o botão direito do mouse no objeto do Usuário.
- na caixa Propriedades do usuário, clique na guia geral.
- o atributo lastLogon deve revelar o último tempo de logon da conta de usuário.