如何查找在Active Directory中login到计算机上的最后一个用户?

我想知道在Active Directory中是否有方法查询计算机对象以find最后一个login的用户。

可怜的资产跟踪使我留下了一些无法定位的机器,我想知道谁最后使用了它们。

谢谢

编辑:只是为了澄清,我找不到机器的身体,它看起来不像它被启动了一段时间,这就是为什么我想知道谁最后他们,所以我可以查询他们。

我不知道如何告诉哪个用户在哪台电脑上,但是我可以告诉你如何知道电脑最后一次接触你的networking。 在ADUnC中,确保从查看菜单下select高级。 在AD计算机对象上,您可以转到属性编辑器选项卡(在AD工具的现代版本中)并查找lastLogonTimeStamp,它会告诉您计算机上次启动或login到networking的时间(域中的每台计算机实际上都使用自己的密码login密码)。 这在5天内是准确的。

还有一些可能有助于未来的信息获取login到每台服务器的用户列表

用于帐户审核和login事件的新Server 2008 R2functionhttp://technet.microsoft.com/zh-cn/library/dd560628(WS.10).aspx

免费的MS跟踪工具下次“limitlogin” http://technet.microsoft.com/en-us/magazine/2005.05.utilityspotlight.aspx

在我这个时代,我有几个“这到底是哪里”的时刻。 我通常的解决方法如下。

我要做的第一件事就是浏览C盘( \\LOSTCMPUTER\C$ )并查看本地configuration文件,看看能否确定它至less驻留在哪个部门。然后在configuration文件目录中进行尝试find最近更改的文件,如果有什么看起来有希望的话联系用户 如果没有,在这个部门四处游荡,把所有你认为在那里的电脑和实际存在的电脑绑在一起。

如果没有这个,在全局login脚本中,就像这样。

 if($ThisComputerName == 'LOSTCOMPUTER') { WriteFile("\\SERVER\WRITEABLESHARE", "$Username logged onto LOSTCOMPUTER"); } 

其他要尝试的可能是禁用计算机对象,当有人打电话问他们为什么不能login到计算机时,请记下它的位置并重新启用该帐户。

不要以为你可以从AD得到这样的信息。 您可以尝试检查“C:\ Documents and Settings”并查看上次修改的文件夹。

这是古老的,但它是值得的: 这可能会有所帮助

(回应最后一次login电脑的人的原始问题)

我也在我们的反病毒软件控制台中find了这个信息,这个控制台有机器名和用户上次login。