Son oturum açan bilgisayar kullanıcısı raporunu oluşturma ve dışa aktarma
Bir sistem yöneticisi, kuruluşun ağında yalnızca kimlik doğrulaması yapılmış kullanıcıların oturum açtığından emin olmak ister. Aşağıda, bir kullanıcının en son oturum açtığı AD bilgisayarının ayrıntılarını Windows PowerShell ve ADAudit Plus kullanarak alma yöntemleri arasında bir karşılaştırma verilmiştir:
Windows PowerShell
Bir kullanıcının son oturum açma raporunu PowerShell'i kullanarak alma adımları:
- Raporu almak istediğiniz etki alanını tanımlayın.
- Raporu getirmek için ihtiyacınız olan LDAP özniteliklerini tanımlayın.
- Raporu almak için birincil DC'yi tanımlayın.
- Komut dosyasını derleyin.
- Bunu Windows PowerShell'de yürütün.
- Rapor, komut dosyasında belirtilen biçimde dışa aktarılacaktır.
- Raporu farklı bir biçimde elde etmek için komut dosyasını buna göre değiştirin.
Örnek Windows PowerShell komut dosyası
$Computers = Get-ADComputer -Filter {(enabled -eq "true") -and (OperatingSystem -Like "*XP*")} | Select-Object -ExpandProperty Name $output=@() ForEach($PSItem in $Computers) { $User = Get-CimInstance Win32_ComputerSystem -ComputerName $PSItem | Select-Object -ExpandProperty UserName $Obj = New-Object -TypeName PSObject -Property @{ "Computer" = $PSItem "User" = $User } $output+=$Obj } $output
ADAudit Plus
Raporu elde etmek için,
- ADAudit Plus web konsolunda yönetici olarak oturum açın.
- Raporlar sekmesine gidin ve sol bölmedeki Kullanıcı Oturum Açma bölümünden Kullanıcının son oturum açma işlemi raporunu seçin.
- Etki alanını seçin ve Oluştur öğesine tıklayın.
- Raporu tercih edilen biçimlerden (CSV, PDF, HTML, CSVDE ve XLSX) herhangi birinde dışa aktarmak için Farklı Dışa Aktar seçimini yapın.
Ekran görüntüleri:
Aşağıda Windows PowerShell gibi yerel araçları kullanarak bir AD kullanıcısının herhangi bir bilgisayardaki son oturum açma işlemi bilgisini almanın sınırlamaları verilmektedir:
- Komut dosyası sadece Active Directory Etki Alanı Hizmetlerine rolüne sahip olan bilgisayarlardan çalıştırılabilmektedir.
- Tarih biçimlerini değiştirmek ve tarih sonuçlarına farklı saat dilimleri uygulamak zordur.
- Raporu CSV dışında diğer dosya biçimlerinde dışa aktarmak zordur.
- OU veya 'Kullanıcı adı başlangıcı' gibi daha fazla filtre uygulanması LDAP sorgusunun karmaşıklık düzeyini artırır.
Bir diğer yandan, ADAudit Plus, bir kullanıcının herhangi bir bilgisayardaki son oturum açma işleminin basit ve sezgisel olarak tasarlanmış bir kullanıcı arayüzünde tek bir düğmeye tıklayarak gösterilmesini sağlayacak şekilde sorunsuz bir şekilde bir rapor oluşturur.