Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心操作指南

如何检测每位 Active Directory 用户的最后登录日期

如何检测每位 Active Directory 用户的最后登录日期

Netwrix Auditor for Active Directory

  1. 运行 Netwrix Auditor → 进入“Reports(报告)”→ 展开“Active Directory”部分 → 转到“Active Directory – State-in-Time”→ 选择“User Accounts - Last Logon Time(用户帐户 - 最后登录时间)”→ 点击“View(查看)”。

    如果你希望定期通过电子邮件接收此报告,只需选择“Subscribe(订阅)”选项,并设置计划和收件人即可。
a screenshot of a user accounts last logon time table

了解更多:Netwrix Auditor for Active Directory

原生审计

  • 打开 PowerShell ISE。
  • 使用以下代码创建新的脚本,定义“$Path”值,然后运行该脚本。
      $Path = 'C:\Temp\LastLogon.csv'
Get-ADUser -Filter {enabled -eq $true} -Properties LastLogonTimeStamp |

Select-Object Name,@{Name="Stamp"; Expression={[DateTime]::FromFileTime($_.lastLogonTimestamp).ToString('yyyy-MM-dd_hh:mm:ss')}} | Export-Csv -Path $Path –notypeinformation
      
  • 在 MS Excel 中打开脚本生成的文件。
    示例报告:
a spreadsheet with a list of names and dates .

通过识别 Active Directory 中每位用户的最后登录时间来保护您的基础设施

定期查看 Active Directory 中每位用户的最后登录日期信息,可以帮助您发现并消除整个组织 IT 基础设施中的潜在漏洞。每当用户登录时,Last-Logon-Timestamp 属性的值都会由域控制器固定下来。掌握最后登录日期后,IT 管理员就能轻松识别不活跃的账号并将其禁用,从而最大程度降低未经授权访问组织 IT 系统的风险。定期审计 Active Directory 中用户的最后登录日期,是一种高效的方式,用于检测不活跃账号并防止其沦为攻击者的诱饵。


Netwrix Auditor for Active Directory 使 IT 专业人员能够获取有关 Active Directory 中所有活动的详细信息,其中包括每个 Active Directory 用户帐户的最后登录时间。该解决方案包含全面的现成报表,用于简化 登录监控 并帮助 IT 专业人员跟踪用户最后一次登录系统的时间。特别是,The User Accounts - Last Logon Time 报表会列出所有用户帐户——包括已启用和已禁用的帐户——并显示每个帐户的路径以及最后登录时间。该报表可帮助 IT 专业人员发现非活跃帐户,这些帐户可能成为潜在的安全漏洞,因为攻击者可能将其用作后门帐户。报表订阅功能允许 IT 管理员按照自己指定的计划自动通过电子邮件接收报表,从而便于依照最佳实践进行定期审查,并使他们能够更高效地消除系统漏洞。 

分享到