Если вы хотите проверить время последнего входа в систему для пользователя, вот как это сделать.
Откройте командную строку в режиме повышенных прав (запустите от имени администратора) и введите следующую команду:
net username | findstr / B / C: «Последний вход»
Где имя пользователя — это имя локального пользователя. Например:
сетевой пользователь администратор | findstr / B / C: «Последний вход»
Если вы хотите проверить время последнего входа в систему для пользователя домена, вы должны использовать следующую команду:
net user username / domain | findstr / B / C: «Последний вход»
Где username — это имя пользователя домена, которое вы хотели бы проверить.
Вы должны получить результат, как показано на рисунке ниже:
Вы также можете использовать ADSI Edit из инструментов администрирования Active Directory.
Откройте ADSI Edit и перейдите к нужному пользователю. На левой панели щелкните правой кнопкой мыши на пользователе и выберите Свойства.
В редакторе атрибутов прокрутите вниз до атрибут lastLogon чтобы проверить время последнего входа пользователей:
Если вы хотите отслеживать время последнего входа в систему для пользователей, вам следует включить этот параметр в локальной политике безопасности или в политике домена.
Откройте редактор групповой политики, запустив gpedit.msc команда.
Перейдите к:
Конфигурация компьютера | Настройки Windows | Настройки безопасности | Местные Политики | Аудиторская Политика
На правой панели выберите Аудит событий входа. Проверьте оба успех а также недостаточность, или просто успех флажки.
Закройте редактор политик и перезагрузите компьютер. Событие входа теперь будет записано в Просмотр событий | Журналы Windows | Безопасность.
Не стесняйтесь оставлять свои комментарии ниже.