ADManager Plus 支持快速批量重置用户密码。您还可配置强制用户下次登录时更改密码的设置。
操作步骤:
首先选择密码设置中的可用选项之一,并配置用户的密码设置。 然后将相同设置应用于目标用户。
操作步骤:
了解密码自定义功能请点击此处
可验证修改摘要及状态。
将鼠标悬停于
图标上,
即可在Windows原生界面查看属性。
注意:密码重置成功的前提是,新设置的密码必须符合 贵组织Active Directory的密码策略要求。
此处可修改用户的姓名、显示名称、登录名及SAM账户名称格式。
操作步骤:
您需先选择用户显示名称、全名、登录名称及SAM账户名称的列表格式, 随后将该格式应用于通过CSV文件导入的联系人列表。
步骤:
a) 导入包含用户列表的CSV文件(CSV文件示例)。导入后,从右侧下拉菜单中选择 需搜索Active Directory用户对象的属性。
或
b) 使用搜索选项查找用户(注:若需列出所有用户,只需点击搜索按钮,无需在搜索框中输入任何内容)
可验证修改摘要及状态。
将鼠标悬停在
图标上,即可在Windows原生界面中查看属性。
此功能可解锁因登录失败或账户设置导致锁定的账户。
操作步骤:
首先通过搜索功能或导入CSV文件列出需解锁的用户账户, 然后点击应用。
操作步骤
a) 导入包含用户列表的CSV文件(CSV文件示例)。导入CSV文件时,请从右侧下拉菜单中选择所需属性, ADManager Plus将据此在Active Directory中搜索用户对象。
或
b) 使用搜索选项查找计算机(注:若需列出所有用户,只需点击搜索按钮,无需在搜索框中输入任何内容)
可验证修改摘要及状态。
将鼠标悬停在
图标上,
即可在Windows原生界面查看属性。
启用/禁用用户:
管理员必须保持活动目录的整洁。为此, 管理员倾向于禁用长期闲置的计算机,并在需要时重新启用。 若仅需操作单台计算机,此过程看似简单, 但当组织拥有大量计算机时便变得繁琐。此时管理员可 利用此功能批量启用/禁用计算机账户。
如何使用ADManager Plus批量启用/禁用用户账户?
步骤:
可修改用户的地址及组织详情,例如职位、部门、主管等信息。
操作流程:
首先根据需求为用户填写组织属性值,然后导入需应用这些值的用户列表,最后点击应用。
步骤:
a) 可导入包含用户列表的CSV文件(样例CSV文件)。导入后,从右侧下拉菜单中选择所需属性, ADManager Plus将据此在Active Directory中搜索用户对象。
或
b) 使用搜索选项查找用户(注:若需列出所有用户,只需点击搜索按钮,无需在搜索框中输入任何内容)
可验证变更摘要及修改状态。
将鼠标悬停在
图标上,
即可在Windows原生界面中查看属性。
通过ADManager Plus功能可轻松修改用户配置文件属性, 如配置文件路径、登录脚本路径及用户主文件夹。
操作步骤:
首先根据需求为用户输入配置文件路径、登录脚本和主文件夹的值, 然后将设置应用于目标用户列表。
操作步骤:
可验证修改摘要及状态。
将鼠标悬停在
图标上,
即可在Windows原生界面查看属性。
用户联系信息对确保及时沟通至关重要,因此必须保持其最新状态。通过ADManager Plus,可轻松修改用户电话号码、电子邮箱、手机、IP电话等详细信息。
操作步骤:
首先根据需求为用户属性设置值,然后导入需设置值的联系人列表,最后点击应用。
操作步骤:
您可以
使用以下任一选项列出需要修改组属性的联系人:a) 导入包含用户列表的CSV文件(CSV文件示例) 导入CSV文件后,从右侧下拉菜单中选择 您希望ADManager Plus在Active Directory中搜索用户对象的 属性。
或b) 使用搜索选项查找用户(注:若需列出所有联系人, 只需点击搜索按钮,无需在搜索框中输入内容)
可验证变更摘要及修改状态。
将鼠标悬停于
图标上,
即可在Windows原生界面查看属性详情。
您可在此为用户添加特定组、移除特定组,并设置用户的主组。要修改Windows用户组属性,
a)将用户添加至组:
点击“添加到组”旁的+号按钮
选择要添加用户的组
点击确定
b) 从组中移除用户:
点击“移出组”旁边的+按钮
选择要移除用户的组
点击确定
若需移除用户当前所属的所有组,请选择“清除所有 组成员身份”选项。
c)为用户设置主组
点击“+”按钮(位于“设置主要组”旁边)
选择要设为用户主要组的组
点击确定
a) 导入包含用户列表的CSV文件(CSV文件示例) 导入CSV文件后,从右侧下拉菜单中选择 需搜索的属性,ADManager Plus将据此在Active Directory中检索用户对象。
b) 使用搜索选项查找用户(注意:若需列出所有用户,只需点击搜索按钮,无需在搜索框中输入任何内容)
可验证修改摘要及状态。
将鼠标悬停在
图标上,
即可在Windows原生界面查看属性。
此功能支持批量启用/禁用多个用户账户,并可一次性指定账户过期日期。
操作步骤:
在启用/禁用用户功能中,选择操作(启用/禁用)及相应的账户过期日期。 选择目标域/组织单位。通过搜索选项定位待操作用户, 或通过CSV文件批量指定用户账户。
步骤:
通过此功能,管理员可根据组织需求批量迁移计算机对象至不同组织单位。
如何在OU间迁移用户账户?
首先选择目标OU,然后通过导入CSV文件或搜索功能选定待迁移用户列表,最后点击应用。
步骤
a)导入包含用户列表的CSV文件(CSV文件示例)。导入CSV文件后,从右侧下拉菜单中选择所需属性, ADManager Plus将据此在Active Directory中搜索用户对象。
a)使用搜索选项查找用户(注意:若需列出所有用户,只需点击搜索按钮,无需在搜索框中输入任何内容)
或
可核验变更摘要及修改状态。
通过配置登录时段功能,可控制用户登录网络的时间范围。
此功能可让您通过几个简单步骤为多个用户授予或限制登录权限。
操作步骤:
指定允许/限制用户访问的时间段,选择 相应域,指定需应用此登录时段权限的用户, 并应用更改。
步骤:
若需查看所选域及OU中的全部用户列表,请 保持搜索字段空白并点击"搜索"按钮。
ADManager Plus支持管理Active Directory(AD)和Exchange中的用户照片。通过此功能,您可实现:
本页提供的步骤将指导您使用管理用户照片功能中的各项选项,并解答照片管理功能相关的常见问题(FAQ)。
批量修改或上传用户照片
此功能提供以下灵活操作:
批量上传或修改用户照片的步骤
注意:
若需在"修改用户头像"窗口直接上传或修改单个用户照片,
通过用户创建与修改模板管理AD和Exchange中的用户照片
ADManager Plus支持通过用户创建与修改模板,在AD、Microsoft 365及Exchange环境中统一管理用户照片。
使用模板管理用户照片的步骤
示例:用户可在Exchange中通过从下拉列表选择exchangePhoto属性上传高分辨率照片。
通过遵循用户修改模板或用户创建模板中的上述步骤,管理员可管理AD、Exchange和Microsoft 365中的用户照片。
删除用户照片
要删除用户在AD和Exchange中的照片,请执行以下步骤。
删除用户照片的步骤
在管理用户照片页面的最左侧使用搜索选项定位目标用户,点击该用户。在弹出的窗口中使用“更改照片”选项选择相关照片,然后保存。
此问题可能由以下任一原因导致:
此问题可能由以下任一原因导致。
建议您联系我们的支持团队:support@manageengine.cn,我们将协助您解决问题。
您可以选择用户可登录/不可登录的工作站列表。
操作流程:
首先设置用户可登录/不可登录的工作站,然后将相同设置应用于目标用户列表。
a) 可导入包含用户列表的CSV文件(CSV文件示例)。导入后,从右侧下拉菜单中选择 ADManager Plus在Active Directory中搜索用户对象的依据属性。
或
b) 使用搜索选项查找用户(注:若需列出所有用户,只需点击搜索按钮,无需在搜索框中输入任何内容)
8. 勾选所需用户列表,点击 应用
可验证变更摘要及修改状态。
可修改对象和用户的可继承权限,即允许或限制对象从父对象继承权限。
操作步骤:
首先通过复选框决定是否允许继承父对象的权限, 随后将此设置应用至目标用户列表。
步骤:
a) 导入包含用户列表的CSV文件(示例CSV文件)。导入后,从右侧下拉菜单中选择 用于在Active Directory中搜索用户对象的属性。
或
b) 使用搜索选项查找用户(注:若需列出所有用户,只需点击搜索按钮,无需在搜索框中输入内容)
可验证变更摘要及修改状态。
将鼠标悬停于
图标上,
即可在Windows原生界面查看属性。
此功能支持对用户执行以下操作(支持单个用户或批量操作):
您还可指定是否保留用户主文件夹或配置文件夹的副本 在原始位置。
操作步骤:
a. 若需将主目录移动至 其他位置:
- 点击"移动主文件夹"选项。
-选择"移动主文件夹至"选项。
-在指定位置字段中输入目标路径。
仅支持通用命名规范路径格式:
\\文件服务器名称\共享目录名称
-若需在原始位置保留副本,请勾选
"保留原始位置副本"选项。
b. 若需删除用户主目录:
-点击“删除主目录”选项。
-选择“删除远程主目录”。
c. 若需将配置文件路径移至 其他位置:
-点击“移动主文件夹”选项。
-选择“移动配置文件路径至”选项。
-在指定字段中输入配置文件路径的目标位置。
仅支持通用命名规范路径,格式应为:
\\文件服务器名称\共享目录名称
-若需在原始位置保留配置文件夹副本,请勾选
"保留副本在原始位置"选项。
d. 若需删除配置文件路径:
-点击“删除主文件夹”选项。
-选择“删除漫游配置文件”。
选择域 (若不希望对域内所有用户执行此操作,还需选择具体OU) 以定位需修改其主文件夹/配置文件路径属性的用户。
可通过以下任一方式指定用户:
a. 导入包含用户详细信息的CSV文件。
-点击CSV 导入。
-从计算机选择对应的CSV文件。
-点击
执行。
b. 使用
内置搜索功能。
-输入姓名
并点击搜索。若需列出所选域(或OU)内所有可用用户,
只需点击搜索按钮,无需在字段中输入内容。
-从列表中选择目标用户
并点击应用。
ADManager Plus支持添加/修改存在于Active Directory架构中但未包含在ADManager Plus中的自定义属性。您可在创建和修改用户时根据需求使用这些属性。
操作流程:
首先输入待修改自定义属性的LDAP名称、值及数据类型, 然后将其应用于目标用户列表。
步骤:
a) 可导入包含用户列表的CSV文件(示例CSV文件)。导入后,从右侧下拉菜单中选择所需属性, ADManager Plus将据此在Active Directory中搜索用户对象。
或
b) 使用搜索选项查找用户(注:若需列出所有用户,只需点击搜索按钮,无需在搜索框中输入任何内容)
5. 勾选所需用户列表,点击 应用
可验证变更摘要及修改状态。
保持Active Directory环境整洁至关重要。作为清理流程的一部分, 管理员可通过此功能清除Active Directory中的非活动/已禁用用户账户。
如何使用ADManager Plus批量删除用户对象?
要删除用户对象,需通过CSV文件或 搜索选项列出域中的用户。随后选定待删除的用户,最后点击应用 按钮。
步骤:
a) 导入包含待删除计算机列表的CSV文件(示例CSV文件)。 导入CSV文件后,从右侧下拉菜单中选择 用于指定ADManager Plus在Active Directory中搜索用户对象的 属性。
或
b) 使用搜索选项查找用户 (注:若需列出域内所有用户,请在搜索框中不输入任何内容直接点击搜索按钮。
可验证变更摘要及修改状态。
注意:
更改名称格式将仅修改现有用户账户的名称, 其他属性保持不变。
更改登录名和SAM账户名可能导致重复,若存在同名账户。
删除用户时,共享主文件夹/配置文件不会被删除。
此功能支持批量启用/禁用用户账户,并可一次性设置账户过期日期。
操作步骤:
在启用/禁用用户功能中,选择操作(启用/禁用)及相应的账户过期日期。 选择目标域/组织单位。通过搜索选项定位待启用/禁用的用户, 或通过CSV文件批量指定用户账户。
步骤:
此功能可帮助您修改应用于已启用 Skype/Lync 服务器通信选项的 Active Directory 用户的 Skype for Business/Lync 服务器策略。
操作流程:
在 Lync 服务器中配置所需的 Skype for Business / Lync 服务器策略,如会议策略、电话策略 和存档策略。 随后使用修改 Skype (Lync) 策略功能, 选择所需策略并将其关联至 Active Directory 中的目标用户。
步骤:
意外删除用户是每位Active Directory管理员时常面临的难题。恢复被删除用户及其所有属性是一项繁琐的工作,管理员往往需要依赖脚本操作。 当多个用户被删除时, 挑战呈倍增态势,恢复所有删除用户的过程变得极其繁琐。 在大型网络环境中,这始终是让管理员绷紧神经的难题。ADManager Plus的"恢复已删除用户"功能,让单个或批量恢复删除用户变得轻而易举——仅需鼠标点击即可完成。
操作步骤:
转到“从回收站还原用户”页面,选择要还原已删除用户的域。指定要还原的用户账户,然后单击应用按钮以还原用户。
步骤:
仅当Active Directory 2008 R2启用了回收站功能时, 被删除的用户账户才会连同所有属性完整恢复。 在所有其他早期版本中, 用户账户仅会恢复必备属性,而非全部属性。
有关用户属性的详细信息,请参阅Microsoft 文档。
可通过ADManager Plus修改终端服务登录用户的 主目录及配置文件路径
操作步骤:
首先为终端服务主文件夹和配置文件路径属性提供合适值, 然后将相同设置应用于目标用户列表。
步骤:
a) 可导入包含用户列表的CSV文件(示例CSV文件)。导入后,从右侧下拉菜单中选择所需属性, ADManager Plus将据此在Active Directory中搜索用户对象。
或
b) 使用搜索选项查找用户(注:若需列出所有用户,只需点击搜索按钮,无需在搜索框中输入任何内容)
5. 勾选所需用户列表,点击 应用
可验证修改摘要及状态。
注意:
可修改用户登录终端服务时启动的程序及启动文件夹。
操作步骤:
首先配置终端服务环境属性,然后将相同设置应用于目标用户列表。
步骤:
可验证修改摘要及状态。
终端服务允许用户远程登录计算机。通过ADManager Plus的此功能,管理员可控制用户登录远程计算机的方式,设置用户远程连接时的配置文件路径及主文件夹。 此外,您可配置活动会话时长、空闲会话限制, 以及与用户会话的交互方式。
以下所有功能均支持CSV文件导入:示例CSV文件。
有关用户属性的详细信息,请参阅Microsoft 文档。
ADManager Plus支持修改用户的拨号或VPN属性。请按以下步骤操作:
ADManager Plus 允许修改用户的拨号或 VPN 属性。请按以下步骤 执行该任务:
通过此功能,您可在ADManager Plus中为通过终端服务登录的用户启用或禁用远程控制及其他多种选项。
操作步骤:
首先配置所需终端远程控制属性, 然后将其应用于目标用户列表。
步骤:
变更摘要和修改状态均可进行验证。
此功能支持对用户执行以下操作(可单独操作或批量操作):
您还可指定是否保留终端服务(TS)主文件夹 或 TS 配置文件文件夹在原始位置的副本。
操作步骤:
在左侧窗格中选择用户管理链接。
点击批量用户修改下方的 移动/删除 TS 主目录链接。
a. 若需将TS主文件夹移至 其他位置:
- 点击“移动 TS 主文件夹”选项。
-选择"移动TS主文件夹至"目标位置。
- 在指定字段中填写目标路径。
仅支持通用命名规范路径格式:
\\文件服务器名称\共享目录名称
-若需在原始位置保留副本,请勾选
"保留原始位置副本"选项。
b. 若需删除 TS 主文件夹:
- 点击“删除 TS 主页文件夹”选项。
-选择“删除TS远程主文件夹”。
c. 若需将TS配置文件路径移至 其他位置:
-点击“移动TS主文件夹”选项。
-选择“将 TS 配置文件路径
移动至”。
-在指定字段中输入目标路径。
仅支持通用命名规范路径格式:
\\文件服务器名称\共享目录名称
-若需在原始位置保留副本,请勾选
"保留原始位置副本"选项。
d. 若需删除TS配置文件路径:
-点击“删除TS主文件夹”选项。
-选择“删除TS漫游配置文件”。
选择域(若不希望对域内所有用户执行此操作,则需指定具体OU),定位需修改其 TS主文件夹/TS配置文件路径属性的用户。
可通过以下任一方式指定用户:
a. 导入包含用户详细信息的CSV文件。
-点击CSV 导入。
-从计算机选择相应的CSV文件。
-点击“开始”。
b. 使用
内置搜索功能。
-输入姓名
并点击搜索。若需列出所选域(或OU)内所有可用用户,
只需点击搜索按钮,无需在字段中输入内容。
-从列表中选择目标用户
并点击应用。
