我正在寻找一种方法,找出哪些用户使用PowerShell登录过本地Windows 10计算机。
使用
Get-WmiObject -Class Win32_UserAccount -Filter "LocalAccount='True'"
我得到了一个用户列表,但我认为这还不完整,因为有更多的主目录而不是列表所示。
答案 0 :(得分:1)
这将获取已登录到计算机的所有缓存帐户。请注意,有一些方法可以清除这一点,因此有其他人登录的可能性,但清除了痕迹。如果感兴趣lastusetime
,请确保以管理员身份运行。
Get-CimInstance win32_userprofile -verbose | Select localpath, lastusetime
(如果您不希望显示该操作,则可以删除-verbose
,当然,您可以Select
删除您感兴趣的内容。