You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

触发run as administrator操作时管理员用户最后登录时间戳变更原因咨询

Windows登录时间相关问题解答

1. 执行Run as administrator操作是否会为管理员用户启动新会话

会。
Windows的「以管理员身份运行」触发的权限提升操作,在你输入目标管理员用户的有效凭证后,会为该用户创建一个提升型登录会话,属于Windows交互式登录的子类型,会被系统判定为一次有效登录行为,因此会同步更新对应用户的Last logon时间戳,这是Windows权限管理的默认设计,和Linux下sudo不会更新目标用户登录时间的逻辑存在明显差异。

2. 查询Windows所有用户最后登录时间的更优方案

分本地设备和域设备两种场景:

  • 本地独立设备/工作组设备:
    1. 命令提示符(CMD)下可直接执行WMI命令,批量导出所有本地用户的最后登录时间,无需逐用户执行net user查询,效率更高:
      wmic netlogin get name,lastlogon
      输出内容为标准化的UTC时间格式,信息准确规整。
    2. PowerShell下执行以下命令可直接返回格式化好的易读结果:
      Get-LocalUser | Select-Object Name,LastLogon
  • 加入域的设备:
    如果你需要查询域内所有用户的最后登录时间,可在安装了AD域服务模块的PowerShell环境下执行:
    Get-ADUser -Filter * -Properties LastLogonDate | Select-Object Name,LastLogonDate
    返回结果为全域用户的最新登录时间,支持直接导出为CSV等格式做存档。

内容的提问来源于stack exchange,提问作者kit

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.03 21:27:02