Como detectar a data do último logon de cada usuário do Active Directory
Netwrix Auditor para Active Directory
- Execute o Netwrix Auditor → Acesse “Relatórios” → Expanda a seção “Active Directory” → Vá para “Active Directory – Estado no Tempo” → Selecione “Contas de Usuário - Último Horário de Logon” → Clique em “Visualizar”.
Se deseja receber este relatório por e-mail regularmente, basta escolher a opção "Inscrever-se" e definir o cronograma e os destinatários.
Saiba mais sobre Netwrix Auditor para Active Directory
Auditoria Nativa
- Abra o Powershell ISE.
- Crie um novo script com o seguinte código, definindo o valor “$Path”, e depois execute o script.
$Path = 'C:\Temp\LastLogon.csv'
Get-ADUser -Filter {enabled -eq $true} -Properties LastLogonTimeStamp |
Select-Object Name,@{Name="Stamp"; Expression={[DateTime]::FromFileTime($_.lastLogonTimestamp).ToString('yyyy-MM-dd_hh:mm:ss')}} | Export-Csv -Path $Path –notypeinformation
- Abra o arquivo produzido pelo script no MS Excel.
Exemplo de Relatório:
Proteja Sua Infraestrutura Identificando o Último Login de Cada Usuário no Active Directory
Revisar regularmente as informações sobre a última data de logon de cada usuário no Active Directory pode ajudar a detectar e remover vulnerabilidades em toda a infraestrutura de TI da sua organização. A cada vez que um usuário realiza o logon, o valor do atributo Last-Logon-Timestamp é fixado pelo controlador de domínio. Com a data do último login em mãos, os administradores de TI podem identificar facilmente contas inativas e, em seguida, desativá-las, minimizando assim o risco de tentativas não autorizadas de acesso aos sistemas de TI da organização. Auditar regularmente as datas de último login dos usuários no Active Directory é uma maneira eficiente de detectar contas inativas e prevenir que se tornem iscas para atacantes.
Netwrix Auditor for Active Directory permite que profissionais de TI obtenham informações detalhadas sobre toda a atividade no Active Directory, incluindo o último horário de logon para cada conta de usuário do Active Directory. A solução inclui relatórios pré-construídos abrangentes que simplificam o monitoramento de logins e ajudam os profissionais de TI a rastrear a última vez que os usuários fizeram logon no sistema. Em particular, o relatório User Accounts - Last Logon Time lista todas as contas de usuários — habilitadas e desabilitadas — com o caminho e o último horário de logon para cada conta. Esse relatório ajuda os profissionais de TI a identificar contas inativas que são potenciais brechas de segurança, pois podem ser usadas como contas de acesso indireto por atacantes. A função de assinatura do relatório permite que os administradores de TI tenham o relatório entregue por e-mail automaticamente conforme a programação que especificarem, facilitando a revisão regular de acordo com as melhores práticas e permitindo que eles eliminem vulnerabilidades do sistema de forma mais eficiente.
Compartilhar em