Время последнего входа в систему

Хорошей альтернативой просмотру журнала событий Windows с целью узнать время последнего входа в систему того или иного пользователя является использование командной строки, а еще лучше – короткого батника (чтобы каждый раз не молотить по клавиатуре), который и выведет нужные данные на экран в течение пары секунд.

Использование net user, чтобы вывести время последнего входа в систему пользователя

Для  того чтобы узнать время последнего входа определенного пользователя в систему, будем использовать вывод команды net user с указанием имени пользователя, по которому нужно получить данные. Например, вот так для пользователя admin:

net user admin

В таком случае мы получим необходимые данные о дате и времени логина, но их вид будет не очень удобным для прочтения:

net_user_user

Поэтому для отбора только необходимой одной строки вывода используем команду findstr с параметрами /B и /C:«Последний вход»  Первый означает, что искать нужно сначала строки, второй – указывает шаблон для поиска. Вот так:

net_user_user_findstr

Обратите внимание, что в зависимости от языка Вашей Windows, в кавычках после /C: нужно указывать соответствующее значение. Например для английского оно будет выглядеть как /С:«Last logon», причем не last login time или как-то иначе, а именно так, как выводится системой. Постоянно набирать немного громоздкую команду может оказаться не очень удобно. Поэтому оформим ее в виде небольшого батника из двух строк:

net_user_user_bat

Теперь можно вывести ярлык на запуск файла в удобное место и в течение пары секунд получить необходимый результат:

net_user_user_rez

Так мы узнали время последнего входа пользователя в систему и убедились, что с безопасностью все пока в относительном порядке – никто без нас не имел доступа к машине. Если, конечно, не поработал с реестром и журналами событий. Но об этом в следующий раз.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

*

Лимит времени истёк. Пожалуйста, перезагрузите CAPTCHA.