Active Directory에서 특정 사용자의 마지막 로그인 날짜와 시간을 확인하고 싶다면 이 가이드를 참고하세요. 이 글에서는 AD(Active Directory) 사용자의 마지막 로그온 시간을 조회하는 두 가지 방법을 소개합니다. AD 사용자가 워크스테이션에서 도메인에 로그온할 때마다 시스템은 로그온 날짜와 시간을 lastLogon 및 lastLogonTimestamp 속성에 기록합니다. 두 속성 중 가장 정확한 것은 lastLogon으로, 특정 도메인 컨트롤러(DC)가 인증한 가장 최근 로그온 정보를 반영합니다.*
* 참고: lastLogonTimestamp 속성은 사용자가 도메인에 마지막으로 로그인한 시간을 저장하며, 그 값이 lastLogon 값보다 14일 이상 오래된 경우에만 모든 도메인 컨트롤러로 복제됩니다. 따라서 lastLogonTimestamp는 장기간 사용되지 않는(stale) 계정을 식별하는 용도로만 적합합니다.
Active Directory에서 사용자의 마지막 로그온 시간 확인 방법 (Server 2016/2012)
방법 1. Windows GUI에서 마지막 로그인 시간 확인하기
GUI로 사용자의 마지막 로그온 시간을 확인하려면 모든 도메인 컨트롤러에서 아래 작업을 수행해야 합니다.
1. Active Directory 사용자 및 컴퓨터(ADUC)를 실행합니다.
2. 상단의 보기(View) 메뉴에서 고급 기능(Advanced Features)을 클릭합니다.

3. 왼쪽 창에서 Users 그룹을 선택합니다.
4. 오른쪽 창에서 마지막 로그인 시간을 확인하려는 사용자를 마우스 오른쪽 버튼으로 클릭한 후 속성(Properties)을 선택합니다.

5. '사용자 속성' 창에서 특성 편집기(Attribute Editor) 탭을 선택합니다.
6. 목록을 아래로 스크롤하여 lastLogon 속성을 찾으면, 해당 사용자가 Active Directory에 마지막으로 로그인한 시간을 확인할 수 있습니다.*
* 참고:
1. 도메인 컨트롤러가 여러 대라면, 사용자의 가장 최근 로그온 날짜와 시간을 정확히 파악하기 위해 위 단계를 모든 DC에서 수행해야 합니다.
2. 장기간 사용되지 않은 계정의 마지막 로그온 날짜와 시간을 확인하려면 'lastLogonTimestamp' 속성을 확인하세요.

방법 2. PowerShell로 마지막 로그온 시간 확인하기
PowerShell을 사용해 사용자의 마지막 로그온 시간을 확인하려면 다음과 같이 진행합니다.
1. 관리자 권한으로 PowerShell을 실행한 후 아래 명령어를 입력합니다.
- Get-ADUser -Identity "username" -Properties "LastLogon"
* 예: AD 사용자 "User1"의 마지막 로그온 날짜/시간을 확인하려면 다음과 같이 입력합니다.
- Get-ADUser -Identity "User1" -Properties "LastLogon"

2. 명령을 실행하면 'LastLogon' 속성에 숫자 값(예: 이 예제에서는 "132279814667281827")이 표시되는 것을 확인할 수 있습니다.
이 값을 사람이 알아볼 수 있는 날짜와 시간 형식으로 변환하려면 PowerShell에서 아래 명령어를 입력합니다.
- [datetime]::FromFileTime(LastLogon-값)
* 예: 이 예제에서 'LastLogon' 속성 값이 "132279814667281827"이므로 명령어는 다음과 같습니다.
- [datetime]::FromFileTime(132279814667281827)

추가 팁: 장기간 미사용 계정의 마지막 로그온 타임스탬프를 확인하려면 PowerShell에서 아래 명령어를 사용하세요.
- Get-ADUser -Identity "username" -Properties "LastLogonDate"
여기까지입니다! 이 가이드가 도움이 되었다면 댓글로 여러분의 경험을 공유해 주세요. 더 많은 분들이 도움을 받을 수 있도록 좋아요와 공유도 부탁드립니다.