Magic Quadrant™ per la gestione degli accessi privilegiati 2025: Netwrix riconosciuta per il quarto anno consecutivo. Scarica il report.

Piattaforma
Centro risorseGuida pratica
Come rilevare la data dell'ultimo accesso di ogni utente di Active Directory

Come rilevare la data dell'ultimo accesso di ogni utente di Active Directory

Netwrix Auditor per Active Directory

  1. Esegui Netwrix Auditor → Vai alla sezione “Reports” → Espandi la sezione “Active Directory” → Vai a “Active Directory – State-in-Time” → Seleziona “User Accounts - Last Logon Time” → Clicca su “View”.

    Se desideri ricevere regolarmente questo rapporto via email, scegli semplicemente l'opzione "Subscribe" e definisci il programma e i destinatari.
Image

Scopri di più su Netwrix Auditor per Active Directory

Native Auditing

  • Apri Powershell ISE.
  • Crea un nuovo script con il seguente codice, definendo il valore “$Path”, e poi esegui lo script.
      $Path = 'C:\Temp\LastLogon.csv'
Get-ADUser -Filter {enabled -eq $true} -Properties LastLogonTimeStamp |

Select-Object Name,@{Name="Stamp"; Expression={[DateTime]::FromFileTime($_.lastLogonTimestamp).ToString('yyyy-MM-dd_hh:mm:ss')}} | Export-Csv -Path $Path –notypeinformation
      
  • Apri il file prodotto dallo script in MS Excel.
    Esempio di Report:
Image

Proteggi la tua infrastruttura identificando l'ultimo accesso di ogni utente in Active Directory

Rivedere regolarmente le informazioni relative alla data dell'ultimo accesso di ogni utente in Active Directory può aiutare a rilevare ed eliminare vulnerabilità all'interno dell'infrastruttura IT dell'organizzazione. Ogni volta che un utente effettua l'accesso, il valore dell'attributo Last-Logon-Timestamp viene fissato dal controller di dominio. Avendo a disposizione la data dell'ultimo accesso, gli amministratori IT possono facilmente identificare gli account inattivi e poi disabilitarli, riducendo così il rischio di tentativi non autorizzati di accesso ai sistemi IT dell'organizzazione. Audire regolarmente le date degli ultimi accessi degli utenti in Active Directory è un modo efficace per rilevare gli account inattivi e prevenirne la trasformazione in esche per gli attaccanti.


Netwrix Auditor for Active Directory consente ai professionisti IT di ottenere informazioni dettagliate su tutte le attività in Active Directory, inclusi gli orari dell'ultimo accesso per ogni account utente di Active Directory. La soluzione include report predefiniti completi che semplificano il monitoraggio degli accessi e aiutano i professionisti IT a tracciare l'ultimo momento in cui gli utenti hanno effettuato l'accesso al sistema. In particolare, il rapporto Account Utente - Orario Ultimo Accesso elenca tutti gli account utente — sia abilitati che disabilitati — con il percorso e l'orario dell'ultimo accesso per ciascun account. Questo rapporto aiuta i professionisti IT a individuare account inattivi che sono potenziali falle di sicurezza perché potrebbero essere utilizzati come account secondari dagli attaccanti. La funzione di sottoscrizione del rapporto consente agli amministratori IT di ricevere il rapporto via email automaticamente secondo la pianificazione che specificano, facilitando la revisione regolare in conformità con le migliori pratiche e consentendo loro di eliminare le vulnerabilità del sistema più efficacemente.

Condividi su