Назад | Перейти на главную страницу

Как найти последнего пользователя, вошедшего на заданное имя компьютера в AD

Если бы кто-нибудь мог помочь, был бы признателен. Я пытаюсь провести аудит сети. У меня есть список компьютеров, которые были активны в домене за последние 3 месяца. У меня есть небольшой скрипт, который запускается, когда пользователь входит в систему и записывает файл с именем компьютера. У меня 39 компьютеров и только на 23 компьютерах скрипт запускался. Так что я гонюсь с другими 16 компьютерами. У меня вопрос: как я могу узнать, кто последний раз входил в систему с данным именем компьютера?

Спасибо заранее

Ключ реестра, на который ссылается MDMarra, должен быть HKLM \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Authentication \ LogonUI (при условии, что это более поздняя версия, чем XP). Посмотрите в LastLoggedOnUser.

Посмотрите журнал событий безопасности на этих машинах. Там будут проверяться все события входа в систему.

Вы можете фильтровать журналы для события 528. Тип входа, который вы ищете для этих событий, - 2, который представляет собой интерактивный вход.

Создайте сценарий входа в систему, который регистрирует имена пользователей и даты для каждой машины в общей сетевой папке. Например, добавьте информацию% username% и% date% к файлу% computername% .txt. Тогда всякий раз, когда у вас возникнет вопрос о том, кто вошел в систему, он должен быть в хронологическом порядке в файле.