コンピュータのメンテナンス
 Computer >> コンピューター >  >> トラブルシューティング >> コンピュータのメンテナンス

Active Directoryでユーザーの最終ログイン日時を確認する2つの方法

Active Directory上のユーザーが最後にログインした日時を確認したい場合は、本チュートリアルをご活用ください。ここでは、ADユーザーの最終ログイン時刻を調べるための2つの方法(GUI操作とPowerShell)をわかりやすく解説します。

ADユーザーが任意のワークステーションからActive Directoryにログオンするたびに、システムはその日時をlastLogon属性およびlastLogonTimestamp属性に記録します。このうち、より正確なのはlastLogon属性です。この属性には、特定のドメインコントローラー(DC)が認証した直近のログオン情報が反映されます。

※補足:lastLogonTimestamp属性にも、ユーザーがドメインに最後にログオンした時刻が保持され、その値はすべてのドメインコントローラーへレプリケートされます。ただし、lastLogonの値より14日以上経過している場合にのみ更新される仕組みのため、正確な最終ログイン時刻の確認には不向きです。lastLogonTimestampは、長期間使用されていない「休眠アカウント」を特定する用途に適しています。

Active Directoryでユーザーの最終ログイン時刻を確認する方法(Server 2016/2012)

方法1. Windows GUIから最終ログイン時刻を確認する

ユーザーがActive Directoryに最後にログインした日時をGUIで確認するには、すべてのドメインコントローラー上で以下の手順を実行してください。

1. 「Active Directory ユーザーとコンピューター」を開きます。
2. メニューの「表示」から「拡張機能」をクリックして有効にします。

Active Directoryでユーザーの最終ログイン日時を確認する2つの方法

3. 左側のペインで対象ユーザーが所属するOUまたは「Users」コンテナーを選択します。
4. 右側のペインで、最終ログイン時刻を確認したいユーザーを右クリックし、「プロパティ」を選択します。

Active Directoryでユーザーの最終ログイン日時を確認する2つの方法

5. 「ユーザーのプロパティ」ウィンドウで「属性エディター」タブを選択します。
6. 一覧を下へスクロールし、「lastLogon」属性を探します。ここに表示されている値が、ユーザーがActive Directoryに最後にログオンした日時です。

※注意点:
1. ドメインコントローラーが複数存在する場合、ユーザーの最新のログオン日時を特定するには、すべてのDCで上記の手順を実行して値を比較する必要があります。
2. 休眠アカウントの最終ログオン日時を大まかに把握したいだけなら、「lastLogonTimestamp」属性を確認すれば十分です。

Active Directoryでユーザーの最終ログイン日時を確認する2つの方法

方法2. PowerShellから最終ログイン時刻を確認する

PowerShellを使えば、コマンド1つでユーザーの最終ログイン時刻を取得できます。複数のDCを個別に確認する手間を省きたい場合にも便利な方法です。

1. 管理者としてPowerShellを起動し、次のコマンドを実行します:

  • Get-ADUser -Identity "username" -Properties "LastLogon"

※例:ADユーザー「User1」の最終ログオン日時を調べる場合は、以下のように入力します。

  • Get-ADUser -Identity "User1" -Properties "LastLogon"

Active Directoryでユーザーの最終ログイン日時を確認する2つの方法

2. コマンドを実行すると、「LastLogon」属性に数値が表示されます(この例では「132279814667281827」)。これはWindowsのファイルタイム形式のため、このままでは日時として判読できません。

そこで、この数値を読み取れる日時に変換するには、PowerShellで次のコマンドを実行します:

  • [datetime]::FromFileTime(LastLogonの値)

※例:「LastLogon」属性の値が「132279814667281827」の場合、コマンドは以下のようになります。

  • [datetime]::FromFileTime(132279814667281827)

Active Directoryでユーザーの最終ログイン日時を確認する2つの方法

補足: 休眠アカウントの最終ログオンタイムスタンプ(lastLogonTimestamp)を確認したい場合は、次のコマンドを使用します。こちらは自動的に読み取り可能な日付形式で表示されます。

  • Get-ADUser -Identity "username" -Properties "LastLogonDate"

以上で完了です!このガイドがお役に立ちましたら、ぜひコメントでご感想をお聞かせください。また、他の方の助けにもなるよう、いいねやシェアをしていただければ幸いです。

  1. Windows Server Backupを使ってActive Directoryサーバー(2016/2012)をバックアップ・スケジュールする方法

    本記事では、Windows Server Backupアプリケーションを使用して、Active Directoryが稼働するWindows Server 2016またはServer 2012をバックアップする方法をご紹介します。この記事を読み終える頃には、Windows Server 2016/2012上でサーバーの完全バックアップを実行・スケジュール設定できるようになり、万一トラブルが発生した際にもサーバーを復元できるようになります。 ご存じのとおり、Windows Server 2008、2012/2012R2、2016では「システムの復元」機能は利用できません(サポートされていません)。

  2. Active Directory Server 2016/2019でユーザーの最終パスワード変更日を確認する方法

    Active Directoryでユーザーの最終パスワード変更日を確認したい場合は、ぜひこのチュートリアルをご覧ください。本記事では、Active Directory上でユーザーが最後にパスワードを変更した日時を確認する2つの方法を、GUI操作とコマンドラインの両方の観点から詳しく解説します。 Active Directory 2019/2016/2012でユーザーの最終パスワード変更日を確認する手順 方法1:WindowsのGUI(画面操作)から確認する Active Directoryユーザーの最終パスワード変更日を画面操作で確認するには、以下の手順に従ってください。 手順1. 「Acti