我正在尝试使用powershell脚本来确定登录到计算机的最后用户数。我坚持如何接近它。如果我是正确的,使用get-wmiobject调用只会获得最后一个用户。我想知道是否有一个电话,我可以做一些事情来获取像用户文件夹这样的历史记录并获得最后修改过的用户?还是有一些更简单的方法?
答案 0 :(得分:1)
答案 1 :(得分:0)
基本上,所有用户登录都保存在每个Windows服务器的安全日志中。它们在日志中设置,具有以下eventID:528和540.这两个ID用于直接或远程登录计算机。根据我的具体需要,我必须在我的脚本中关注一行。如果您有类似需求,请务必在this one
等网站上阅读Windows eventIDGet-EventLog -logname security -ComputerName $svr -Newest 100 | where {$_.eventID -eq 528
-or 540} | select time,user
享受!