触发run as administrator操作时管理员用户最后登录时间戳变更原因咨询
Windows登录时间相关问题解答
1. 执行Run as administrator操作是否会为管理员用户启动新会话
会。
Windows的「以管理员身份运行」触发的权限提升操作,在你输入目标管理员用户的有效凭证后,会为该用户创建一个提升型登录会话,属于Windows交互式登录的子类型,会被系统判定为一次有效登录行为,因此会同步更新对应用户的Last logon时间戳,这是Windows权限管理的默认设计,和Linux下sudo不会更新目标用户登录时间的逻辑存在明显差异。
2. 查询Windows所有用户最后登录时间的更优方案
分本地设备和域设备两种场景:
- 本地独立设备/工作组设备:
- 命令提示符(CMD)下可直接执行WMI命令,批量导出所有本地用户的最后登录时间,无需逐用户执行
net user查询,效率更高:wmic netlogin get name,lastlogon
输出内容为标准化的UTC时间格式,信息准确规整。 - PowerShell下执行以下命令可直接返回格式化好的易读结果:
Get-LocalUser | Select-Object Name,LastLogon
- 命令提示符(CMD)下可直接执行WMI命令,批量导出所有本地用户的最后登录时间,无需逐用户执行
- 加入域的设备:
如果你需要查询域内所有用户的最后登录时间,可在安装了AD域服务模块的PowerShell环境下执行:Get-ADUser -Filter * -Properties LastLogonDate | Select-Object Name,LastLogonDate
返回结果为全域用户的最新登录时间,支持直接导出为CSV等格式做存档。
内容的提问来源于stack exchange,提问作者kit
相关产品推荐
相关产品推荐

