Magic Quadrant™ para gerenciamento de acesso privilegiado 2025: Netwrix reconhecida pelo quarto ano consecutivo. Baixe o relatório.

Plataforma
Centro de recursosGuia prático
Como detectar a data do último logon de cada usuário do Active Directory

Como detectar a data do último logon de cada usuário do Active Directory

Netwrix Auditor para Active Directory

  1. Execute o Netwrix Auditor → Acesse “Relatórios” → Expanda a seção “Active Directory” → Vá para “Active Directory – Estado no Tempo” → Selecione “Contas de Usuário - Último Horário de Logon” → Clique em “Visualizar”.

    Se deseja receber este relatório por e-mail regularmente, basta escolher a opção "Inscrever-se" e definir o cronograma e os destinatários.
Image

Saiba mais sobre Netwrix Auditor para Active Directory

Auditoria Nativa

  • Abra o Powershell ISE.
  • Crie um novo script com o seguinte código, definindo o valor “$Path”, e depois execute o script.
      $Path = 'C:\Temp\LastLogon.csv'
Get-ADUser -Filter {enabled -eq $true} -Properties LastLogonTimeStamp |

Select-Object Name,@{Name="Stamp"; Expression={[DateTime]::FromFileTime($_.lastLogonTimestamp).ToString('yyyy-MM-dd_hh:mm:ss')}} | Export-Csv -Path $Path –notypeinformation
      
  • Abra o arquivo produzido pelo script no MS Excel.
    Exemplo de Relatório:
Image

Proteja Sua Infraestrutura Identificando o Último Login de Cada Usuário no Active Directory

Revisar regularmente as informações sobre a última data de logon de cada usuário no Active Directory pode ajudar a detectar e remover vulnerabilidades em toda a infraestrutura de TI da sua organização. A cada vez que um usuário realiza o logon, o valor do atributo Last-Logon-Timestamp é fixado pelo controlador de domínio. Com a data do último login em mãos, os administradores de TI podem identificar facilmente contas inativas e, em seguida, desativá-las, minimizando assim o risco de tentativas não autorizadas de acesso aos sistemas de TI da organização. Auditar regularmente as datas de último login dos usuários no Active Directory é uma maneira eficiente de detectar contas inativas e prevenir que se tornem iscas para atacantes.


Netwrix Auditor for Active Directory permite que profissionais de TI obtenham informações detalhadas sobre toda a atividade no Active Directory, incluindo o último horário de logon para cada conta de usuário do Active Directory. A solução inclui relatórios pré-construídos abrangentes que simplificam o monitoramento de logins e ajudam os profissionais de TI a rastrear a última vez que os usuários fizeram logon no sistema. Em particular, o relatório User Accounts - Last Logon Time lista todas as contas de usuários — habilitadas e desabilitadas — com o caminho e o último horário de logon para cada conta. Esse relatório ajuda os profissionais de TI a identificar contas inativas que são potenciais brechas de segurança, pois podem ser usadas como contas de acesso indireto por atacantes. A função de assinatura do relatório permite que os administradores de TI tenham o relatório entregue por e-mail automaticamente conforme a programação que especificarem, facilitando a revisão regular de acordo com as melhores práticas e permitindo que eles eliminem vulnerabilidades do sistema de forma mais eficiente.

Compartilhar em