Score:3

การตีความ LastLogon กับ LastLogonTimestamp

ธง cf

ในการรับเวลาเข้าสู่ระบบล่าสุดของบัญชีใน Active Directory ของโดเมน Windows ฉันจะสอบถามแอตทริบิวต์ LastLogon บนตัวควบคุมโดเมนทุกตัวและ LastLogonTimestamp บนตัวควบคุมโดเมนหนึ่งตัว สำหรับบัญชีผู้ใช้เฉพาะที่ฉันกำลังค้นหาอยู่ มีแอตทริบิวต์ LastLogon ที่มีค่า >= 180d ซึ่งเหมาะสมเนื่องจากบัญชีผู้ใช้ไม่ควรถูกใช้เมื่อเร็วๆ นี้ แต่ LastLogonTimestamp มีค่าประมาณ 12 ชม. ฉันอ่านข้อกำหนดการจำลองของ การประทับเวลาเข้าสู่ระบบล่าสุด และฉันก็อ่านต่อไป เข้าสู่ระบบล่าสุด และไม่ได้รับการจำลองแบบซึ่งเป็นเหตุผลที่ฉันสอบถามค่าจากตัวควบคุมโดเมนทุกตัว

ใครช่วยอธิบายให้ฉันฟังหน่อยว่าเป็นไปได้อย่างไรที่ LastLogonTimestamp จะล่าสุดกว่าค่า LastLogon ทุกค่าจากตัวควบคุมโดเมนทุกตัว ฉันพลาดอะไรไป

Score:3
ธง cn

LastLogonTimeStamp สามารถอัปเดตได้โดยไม่ต้องเข้าสู่ระบบจริงจากบัญชี เนื่องจากโมเดลการเลียนแบบ Kerberos

LastLogonTimeStamp อัปเดตด้วย Kerberos S4u2Self อย่างไร

https://techcommunity.microsoft.com/t5/core-infrastructure-and-security/how-lastlogontimestamp-is-updated-with-kerberos-s4u2self/ba-p/257135

LastLogonTimeStamp มีไว้เพื่อความสะดวก สำหรับองค์กรที่มี DC หลายร้อยรายการและโทโพโลยีเครือข่ายที่ไม่เชื่อมต่อกัน อาจไม่สามารถสอบถาม DC ทุกรายการโดยตรงสำหรับ LastLogon อย่างไรก็ตาม หากคุณมีสิทธิ์เข้าถึง DC ทุกแห่งและกำลังสอบถาม LastLogon คุณไม่จำเป็นต้องใช้ LastLogonTimeStamp

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา