Netwrix Auditor for Active Directory
- 运行 Netwrix Auditor → 进入“Reports(报告)”→ 展开“Active Directory”部分 → 转到“Active Directory – State-in-Time”→ 选择“User Accounts - Last Logon Time(用户帐户 - 最后登录时间)”→ 点击“View(查看)”。
如果你希望定期通过电子邮件接收此报告,只需选择“Subscribe(订阅)”选项,并设置计划和收件人即可。
了解更多:Netwrix Auditor for Active Directory
原生审计
- 打开 PowerShell ISE。
- 使用以下代码创建新的脚本,定义“$Path”值,然后运行该脚本。
$Path = 'C:\Temp\LastLogon.csv'
Get-ADUser -Filter {enabled -eq $true} -Properties LastLogonTimeStamp |
Select-Object Name,@{Name="Stamp"; Expression={[DateTime]::FromFileTime($_.lastLogonTimestamp).ToString('yyyy-MM-dd_hh:mm:ss')}} | Export-Csv -Path $Path –notypeinformation
- 在 MS Excel 中打开脚本生成的文件。
示例报告:
通过识别 Active Directory 中每位用户的最后登录时间来保护您的基础设施
定期查看 Active Directory 中每位用户的最后登录日期信息,可以帮助您发现并消除整个组织 IT 基础设施中的潜在漏洞。每当用户登录时,Last-Logon-Timestamp 属性的值都会由域控制器固定下来。掌握最后登录日期后,IT 管理员就能轻松识别不活跃的账号并将其禁用,从而最大程度降低未经授权访问组织 IT 系统的风险。定期审计 Active Directory 中用户的最后登录日期,是一种高效的方式,用于检测不活跃账号并防止其沦为攻击者的诱饵。
Netwrix Auditor for Active Directory 使 IT 专业人员能够获取有关 Active Directory 中所有活动的详细信息,其中包括每个 Active Directory 用户帐户的最后登录时间。该解决方案包含全面的现成报表,用于简化 登录监控 并帮助 IT 专业人员跟踪用户最后一次登录系统的时间。特别是,The User Accounts - Last Logon Time 报表会列出所有用户帐户——包括已启用和已禁用的帐户——并显示每个帐户的路径以及最后登录时间。该报表可帮助 IT 专业人员发现非活跃帐户,这些帐户可能成为潜在的安全漏洞,因为攻击者可能将其用作后门帐户。报表订阅功能允许 IT 管理员按照自己指定的计划自动通过电子邮件接收报表,从而便于依照最佳实践进行定期审查,并使他们能够更高效地消除系统漏洞。
分享到