- 免费版
- 快速链接
- Active Directory 管理
- Active Directory 报告
- Active Directory 委派
- Active Directory 权限管理与报告
- Active Directory 自动化
- 治理、风险与合规
- Microsoft 365 管理与报告
- Exchange 管理与报告
- Active Directory 集成
- 热门产品
管理 Active Directory 用户账户是 Windows 管理员在网络安全和 IT 合规性中的核心职责。除了为员工提供访问组织网络的权限外,管理员还通过分配适当的权限和软件许可证来授予用户对资源和信息的访问权限。任何在管理 Active Directory 用户账户上的疏漏不仅可能导致员工无法访问,还可能造成组织安全漏洞并增加 IT 成本。为防止这些问题,管理员必须准确管理组织中的用户账户。
了解 UserAccountControl 属性的作用
管理的一个基本部分是理解 UserAccountControl 属性——这是 Active Directory 中一个关键属性,编码了各种账户设置和状态,包括账户是否启用、禁用、锁定或需要智能卡登录。它使用一组标志来表示这些状态,因此对于确定用户账户状态至关重要。虽然可以使用 Active Directory Users and Computers (ADUC) 或 PowerShell 管理,但这些传统工具使报告过程繁琐且耗时。一个更简单且功能更强大的替代方案是 ManageEngine ADManager Plus,这是一款用户账户状态报告工具。
如何生成 Active Directory 用户账户状态报告
ADManager Plus 提供超过 200 个预置报告,可从 Active Directory、Microsoft 365 和 Exchange 环境中获取复杂细节,包括基于状态的用户账户详细信息,如:
生成这些报告,
- 登录 ADManager Plus 并导航至 Reports > User Reports。
- 在 Account Status Reports 列表中选择您偏好的报告。
- 选择域和 OU,然后点击 Generate。
启用或禁用的用户账户
查找环境中所有 Active Directory 启用或禁用的用户和计算机账户。管理员可以根据需要或公司政策轻松启用、禁用、移动或删除用户账户。
锁定的用户账户
查找 Active Directory 中的锁定账户,并查看因登录失败而被限制访问的用户详细信息。
账户过期用户
识别特定域中所有账户已过期的用户。您可以以多种格式导出 过期账户用户的详细信息,如 CSV、PDF、XLSX、HTML、CSVDE 和 XLS。
最近过期的用户账户
查看在任意指定时间段内所有已过期的用户账户。根据组织政策或当前需求,管理员可以删除这些账户、禁用它们、将其移动到存放过期账户的特定 OU,或将账户过期日期更改为 永不过期——所有操作均可在报告中完成。此报告还帮助管理员识别过期账户并释放许可证以节省成本。
即将过期的用户账户
查找所有将在未来几天、几周或几个月内过期的用户账户。管理员可以通过主动审查并根据需要延长账户过期日期,防止员工被拒绝访问域。除了确保用户持续访问组织资源外,还能避免用户紧急求助服务台的情况。
永不过期的用户账户
识别所有设置为永不过期的用户账户。此报告还显示账户状态,管理员可以直接从报告中启用禁用的账户。如有需要,还可以使用报告内置的管理选项禁用或删除列表中的任何账户。
启用智能卡的用户
查看域内所有启用智能卡登录权限用户的详细报告。利用这些信息确保只有授权用户可以使用智能卡登录。
使用 ADManager Plus 轻松进行用户状态报告和管理
可操作的洞察
获取超过 200 个预置报告,涵盖用户状态、许可证和活动,并可直接从报告中执行管理操作。ADManager Plus 还提供内置报告调度器,可自动 导出并通过电子邮件发送报告 给您指定的用户,支持包括 CSV、PDF、XLSX、HTML、CSVDE 和 XLS 在内的多种格式。
自动化与工作流
自动化常规 Active Directory 任务,如用户配置和撤销,清理闲置账户,以及 管理 NTFS 和共享权限。构建自定义工作流 结构以协助工单处理和合规管理。
统一管理
ADManager Plus 是一个基于 Web 的解决方案,满足您所有 Active Directory、Exchange、Skype for Business、Google Workspace 和 Microsoft 365 的管理需求。立即下载免费试用,探索所有功能。
常见问题解答
要检查 Active Directory 中账户的状态,您可以使用原生工具如 ADUC 和 PowerShell。为了更快速且全面的方法,ManageEngine ADManager Plus 提供预构建的账户状态报告,帮助您跟踪哪些账户已启用、非活动、锁定或过期。点击 这里 查看 ADManager Plus 与 PowerShell 在执行此任务上的对比。
Active Directory 中的 UserAccountControl 属性是一个单一的累积值,定义账户的属性和状态。它作为位掩码使用,每个位代表一个特定设置,例如账户是否启用、禁用或锁定。例如,禁用账户的 UserAccountControl 值为 514,这是 账户禁用(2)和 普通账户(512)标志的组合。GUI 中更改设置实际上是向该属性添加或减去特定的数值。
通过配置组策略启用审核,可以查看 Active Directory 账户历史。可以使用 PowerShell 脚本查询事件日志或读取用户属性,如 lastLogon 和 lastLogonTimestamp 以获取登录历史。然而,像 ADManager Plus 这样的第三方工具通过提供预构建报告简化了此过程,帮助您 跟踪用户的登录活动,无需任何脚本编写。
其他功能
批量用户管理
一次性执行大量 AD 用户管理任务。还可以使用 csv 文件管理用户。在 Active Directory 中实施批量更改,包括配置 Exchange 属性。
Active Directory 登录报告
监控 AD 环境中 Active Directory 用户的登录活动。筛选非活跃用户。按小时级别报告。生成真实最后登录时间及最近登录用户的报告。
Active Directory 委派
在不失控的情况下卸载部分工作负载。通过 ADManager Plus 实现安全且非侵入式的帮助台委派和管理!为技术人员在特定 OU 中的特定任务委派权限。
Microsoft Exchange 管理
使用 ADManager Plus 的 Exchange 管理系统创建和管理 Exchange 邮箱并配置邮箱权限。现已支持 Microsoft Exchange 2010!
Active Directory 清理
清除 Active Directory 中不活跃、过时和不需要的对象,使其更安全高效……由 ADManager Plus 的 AD 清理功能辅助完成。
Active Directory 自动化
完整自动化 AD 关键任务,如用户配置、非活跃用户清理等。还支持任务序列执行和与工作流集成,提供卓越的受控自动化体验。
需要新功能?告诉我们
如果您希望在 ADManager Plus 中看到更多功能,我们非常乐意倾听。点击这里继续