【问题标题】:Windows Command To Get User Accounts Which Have Been Inactive For 90 Or More Days用于获取已闲置 90 天或更长时间的用户帐户的 Windows 命令
【发布时间】:2021-06-28 10:53:38
【问题描述】:

我正在尝试制作一个 Windows 命令,该命令输出已停用 90 天或更长时间的用户帐户列表。

使用下面的PowerShell命令,我可以看到有一个名为“Last Logon”的用户参数,可以用来实现这个测试吗?如果是的话,你能帮我制作这个命令吗?

get-localuser | Select *

【问题讨论】:

  • 您使用的是Get-LocalUser,所以您不在域中吗?
  • @Theo 是的,只查找本地用户而不是域。

标签: windows powershell command


【解决方案1】:

如果您只关心本地用户,那么您将关心的返回类型上有一个LastLogon 属性:

# a known user
$user = Get-LocalUser -Name Administrator
# print the datetime of last logon; this can be null
$user.LastLogon

# get our current date and subtract 90 days
$stamp = [datetime]::Now.AddDays(-90)

if ($user.LastLogon -lt $stamp) {
    "user $user hasn't logged on in over 90 days"
}

您需要注意不要尝试删除内置用户对象。

【讨论】:

  • 感谢您的帮助!
【解决方案2】:

另一种可能性:

get-localuser | Where-Object { (New-Timespan -Start $_.LastLogon -End (Get-Date)).Days -ge 90 }

【讨论】:

  • 感谢您的帮助!
猜你喜欢
  • 2023-04-04
  • 2021-06-26
  • 2021-07-16
  • 1970-01-01
  • 2021-07-04
  • 1970-01-01
  • 1970-01-01
  • 2018-07-18
  • 2011-09-23
相关资源
最近更新 更多