
Active Directory 그룹을 통해 특정 사용자로 제한된 터미널 서버가 있습니다. 한 명의 사용자에게 액세스 권한이 있었지만 2015년 3월에 해당 액세스 권한이 삭제되었습니다.
PowerShell을 실행하면 Get-WmiObject -class Win32_NetworkLoginProfile | Select-Object Name,LastLogon
해당 사용자가 오늘 날짜와 시간으로 나열되지만 사용자가 로그인할 수 없습니다.
왜 나타날까요? 회사를 떠나 제거된 다른 사용자는 마지막으로 로그인한 시간을 표시합니다.
답변1
거부된 사용자는 최근 로그온 시간을 표시합니다.
Active Directory 그룹을 통해 특정 사용자로 제한된 터미널 서버가 있습니다. 한 명의 사용자에게 액세스 권한이 있었지만 2015년 3월에 해당 액세스 권한이 삭제되었습니다.
Get-WmiObject -class Win32_NetworkLoginProfile | Select-Object Name,LastLogon PowerShell에서 해당 사용자는 오늘 날짜 및 시간으로 나열되지만 사용자는 로그인할 수 없습니다.
왜 나타날까요? 회사를 떠나 제거된 다른 사용자는 마지막으로 로그인한 시간을 표시합니다.
좋습니다. 회사를 떠난 사용자는 LastLogon
PowerShell 명령을 실행할 때 이 "제한된"(해고된 직원은 아님) 계정에 예상 값이 없는 예상 값을 갖게 됩니다.
명령 을 실행하면 Get-WmiObject -class Win32_NetworkLoginProfile
다음과 같습니다.사용자의 네트워크 로그인 값 쿼리이는 사용 중인 구문에서 특정 시스템이나 서버에만 국한되지 않으므로 해당 계정이 있는 모든 장치에 대한 네트워크에 마지막으로 로그온한 값이 됩니다.
NET USER /DOMAIN <Username>
동일한 사용자 이름으로 실행을 비교하려면 해당Last Logon
필드에 대한 WMI PowerShell 명령 등과 동일한 날짜 타임스탬프가 표시됩니다.
이는 해당 계정이 종료된 계정이 없는 환경에서 다른 도메인에 가입된 컴퓨터에 로그인할 가능성이 높기 때문에 제한되었지만 종료되지 않은 계정에 대해 이 메시지가 표시되는 이유를 설명합니다.
다음은특정 사용자 계정에특정 서버 또는 기계.
PowerShell 명령(정제됨)
# connecting to a remote machine using current identity:
$ComputerName = 'SomeServerNameOrIP'
$AccountName = 'AccountNameToSearch'
Get-WMIObject -Class Win32_NetworkLoginProfile -ComputerName $ComputerName |
Where {$_.name -match $AccountName} | Select-Object Name,LastLogon,LogonServer
추가 리소스
Win32_NetworkLoginProfile
Win32_NetworkLoginProfile 클래스는 Win32 시스템에서 특정 사용자의 네트워크 로그인 정보를 나타냅니다. 여기에는 비밀번호 상태, 액세스 권한, 디스크 할당량 및 로그인 디렉터리 경로가 포함되지만 이에 국한되지는 않습니다.
마지막로그온
데이터 유형 날짜/시간
LastLogon 속성은 사용자가 시스템에 마지막으로 로그온한 날짜와 시간을 나타냅니다. 이 값은 1970년 1월 1일 00:00:00 이후 경과된 초 수에서 계산됩니다. 이 값의 형식은 yyyymmddhhmmss.mmmmmm sutc입니다. 예: 19521201000230.000000 000
NETLOGIN - Network login information for a particular user.