Wie ermittelt man die zuletzt aktiven lokalen Windows-Benutzerkonten?

Wie ermittelt man die zuletzt aktiven lokalen Windows-Benutzerkonten?

Wir haben einige Computer, die viele Mitarbeiter (70+) im Laufe der Jahre verwendet haben. Ich aktualisiere diese und möchte die neuesten Benutzer übertragen. Nur diejenigen, die sich in den letzten 3 Monaten beim System angemeldet haben.

Das Betrachten des Benutzerordners und die Verwendung von Änderungsdaten ist ungenau. Bei manchen weicht die Änderung um ein Jahr ab, selbst wenn sich ein Benutzer gestern angemeldet hat.

AD zeigt mir nur den letzten Benutzer an.

Wie kann ich die zuletzt angemeldeten Benutzer ermitteln?

Antwort1

Wenn du es aktiviert hast: in der Ereignisanzeige im Sicherheitsprotokoll, Stichwort „Audit Success“, Kategorie „Anmeldung“, ID 4624...

Bildbeschreibung hier eingeben

Bildbeschreibung hier eingeben

Sie können es mit dem lokalen Gruppenrichtlinien-Editor -> Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstellungen -> Lokale Richtlinien -> Überwachungsrichtlinie aktivieren. Sie müssen „Anmeldeereignisse überwachen“ aktivieren.

Ich mag eine Batch-Auslesung über Powershell, die mir eine Tabelle anzeigen kann, wieDieses hier.

Alternativ können Sie ein cmd-Skript verwenden, das bei jeder Anmeldung gestartet wird:

::Optional
@echo off

::Checks for folder and creats it if it doesnt exist
if not exist c:\Logs md c:\Logs

::checks the userinfo and writes it into the log file including time stamp
echo Logon: %date% %time:~0,5% %UserName% >> c:\Logs\History.txt

Oder Sie verwenden ein Drittanbieter-Tool, zBDieses hier

verwandte Informationen