在Active Directory中的lastLogon与lastLogonTimestamp

一名员工离开了公司。 我试图找出他的AD账户最后一次login的时间 – 如果是在解雇之前或之后。

用户属性窗口中有这2个属性: lastLoginlastLoginTimestamplastLogindate早于解雇date,但lastLoginTimestampdate在解雇date之后(因此在这种情况下,我们将有安全问题)。

如何知道这些属性中的哪一个显示了最后的AD帐户login时间? 他们有什么区别?

用户属性 - 属性编辑器

使用最近的属性。

Lastlogon只在执行身份validation的域控制器上更新,不会被复制。

LastLogontimestamp被复制,但默认情况下只有在比前一个值早14天或更多的时候。

http://social.technet.microsoft.com/wiki/contents/articles/22461.understanding-the-ad-account-attributes-lastlogon-lastlogontimestamp-and-lastlogondate.aspx