Active Directory中计算机登录用户信息查询相关技术咨询
Active Directory中计算机登录用户信息查询相关技术咨询
当然可以搞定!针对你想找出闲置计算机最后登录用户的需求,我整理了几种实用的方法,帮你快速定位信息:
1. 用PowerShell快速查询(推荐)
这是最便捷的方式,尤其是批量处理的时候:
- 首先确保已安装Active Directory模块,打开管理员身份的PowerShell,先导入模块:
Import-Module ActiveDirectory - 查询单台计算机的最后登录用户:
Get-ADComputer -Identity "目标计算机名称" -Properties LastLogonDate, LastLoggedOnUser | Select-Object Name, LastLoggedOnUser, LastLogonDate - 批量筛选闲置计算机(比如30天未活跃的)并获取登录信息:
注意:如果$inactiveThreshold = 30 Get-ADComputer -Filter {LastLogonDate -lt (Get-Date).AddDays(-$inactiveThreshold)} -Properties LastLogonDate, LastLoggedOnUser | Select-Object Name, LastLoggedOnUser, LastLogonDate | Sort-Object LastLogonDateLastLoggedOnUser属性返回空,可能是你的域环境默认没启用这个属性的同步,可以试试下面的方法。
2. 直接查看AD计算机对象属性
通过图形化控制台操作:
- 打开「Active Directory用户和计算机」,找到目标计算机,右键→属性→切换到「属性编辑器」标签。
- 在属性列表里查找:
lastLoggedOnUser:直接显示最后登录的用户名lastLogonTimestamp:跨域同步的登录时间戳(比lastLogon更准确,因为lastLogon只存在于用户登录的那台域控制器上)
3. 关键注意事项
- 若计算机长期离线,AD中存储的信息可能不是最新的,如果能访问计算机本地,可以查看事件日志(事件ID 4624为登录成功事件),但如果计算机无法远程连接,优先依赖AD属性。
lastLogonTimestamp的默认更新周期是9-14天,所以并不是实时的,但对于查找闲置计算机来说完全够用。- 如果需要长期跟踪
LastLoggedOnUser,可以通过组策略配置,让计算机自动将登录信息同步到AD数据库中。
备注:内容来源于stack exchange,提问作者avocadoLambda
相关产品推荐
相关产品推荐

