Active Directory 组报表

    所有群組

    提供指定域中所有群組的詳細資訊。

    工作原理:通过查询LDAP中所有具有属性"(objectcategory=group)"的用户生成报表

    要查看报表,请选择域并点击生成。

    前N大组

    根据成员数量提供域内大型群组的详细信息。这有助于确定域内规模较大的群组。

    工作原理:通过查询LDAP获取所有组,核查成员数量后列出前n个组。

    查看报表时,请选择域,指定要查看的前 N 大组数量,然后点击生成。

    最近创建的组

    本报表将获取指定时间段内创建的所有组列表。

    查看报表时,

    • 点击 AD 报表选项卡
    • 在组报表中,选择常规报表下的"最近创建的组"报表。
    • 选择需要生成报表的域。
    • 使用提供的选项指定所需报表时间段(今日、昨日、特定日期、特定日期之前、特定日期之后、最近N天、本周、本月、任意自定义时间段等)。
    • 点击生成按钮。

    最近修改的组

    本报表列出在特定时间段内属性被修改的所有组。

    要查看报表,

    • 点击 AD 报表选项卡
    • 在“组报表”中,选择“常规报表”下的“最近修改的组”报表。
    • 选择需要生成报表的域名。
    • 使用提供的选项(今日、昨日、特定日期、特定日期之前、特定日期之后、最近N天、本周、本月、任意自定义时间段等)指定所需报表的时间范围。
    • 点击生成按钮。

    最近删除的组

    本报表标识在特定时间段内从您的Active Directory中删除的所有组。

    要查看报表,

    • 点击 AD 报表选项卡
    • 在组报表中,选择常规报表下的最近删除组报表。
    • 选择需要生成此报表的域。
    • 使用提供的选项指定要生成报表的时间段(今天、昨天、特定日期、特定日期之前、特定日期之后、最近N天、本周、本月、任何自定义时间段等)。
    • 点击生成按钮。

    受管组

    提供具有管理员的组的详细信息。

    工作原理:通过查询LDAP中所有具有属性"(&(objectcategory=group)(managedBy=*)"的用户生成报表

    查看报表时,请选择域并点击生成。

    未管理群组

    提供未设置管理员的组详细信息

    工作原理:通过查询LDAP中所有具有属性"(&(objectcategory=group)(!managedBy=*)"的用户生成报表。

    要查看报表,请选择域并点击生成。

    注意:生成的结果可通过筛选显示组的成员memberOf属性。

    组成员

    提供所选组中用户的详细信息。

    工作原理:通过查询LDAP获取所有用户,并检查'memberOf'是否指定为目标组。

    要查看报表,请选择域,然后单击“生成”。

    详细组成员报表

    "详细组成员"报表通过递归查询指定组及其所有嵌套组,为您提供指定Active Directory分布组/安全组及其所有嵌套成员的全面成员信息。

    通过强大的筛选功能,您可按需选择排除(如非活动账户、已禁用账户等)和/或仅显示(如启用邮箱的用户、启用邮件的联系人等)特定账户类别,以所需方式获取任意详细信息。

    提供两种视图:'列表视图'显示所有对象的必备属性及其值;'摘要视图'则快速呈现整份报表概览,包含所有指定对象中各类别匹配成员的计数。

    生成报表后,您还可进一步优化结果:

    • 查看组级详细结果。
    • 仅查看公共成员,即同时属于所有选定组的成员

    工作原理:通过查询每个指定Active Directory组的"member"属性获取组内所有成员,再应用"筛选器"提取所需对象及其属性,从而生成"详细组成员"报表。

    "详细组成员"报表优势:

    筛选器:此功能极具实用性与强大性,可在生成报表时针对每个对象精确选择所需类别。这不仅减少了报表中的冗余数据,还显著缩短了报表生成时间。

    列设置:针对每个选定对象,仅筛选所需字段纳入报表。除获取精准数据外,还可避免在报表中耗时查找所需字段的麻烦。

    树形视图:此视图可显示直接及嵌套的组成员,通过点击列中的数字即可查看层级结构,避免显示循环组。

    摘要视图:以结果汇总形式呈现所选对象全类别报表概览。通过点击各类别结果,可从"摘要视图"深入查看各分类的详细数据。

    筛选列表视图:基于已生成报表的Active Directory组,可查看报表生成结果。报表生成后,通过报表级筛选器"显示成员",可选择目标组进行报表筛选。

    运行报表步骤:

    • 点击 AD 报表 â†â†â†â†â†â†â†â†â†â†â†â†â†â†â†â†â†â�
    • 选择域 → 指定 Active Directory 组。
    • 通过勾选对应复选框,选择要获取的Active Directory对象(用户、组、联系人及计算机)。
    • 对于每个选定的对象,使用“过滤器”选项选择需要报表的对象类别。
    • 通过“列”选项为每个选定对象选择需获取的字段或属性。
    • 点击“生成”查看报表。
    • 报表或结果可采用"表格格式"或"摘要格式"查看。
    • 如需导出报表,可选择以下可用格式:CSV、XLS、HTML和PDF。
    • 通过"计划报表"选项可设置定时任务,在指定时间自动生成报表并按要求格式发送给多个用户。
    注意:要安排计划,必须单独安排“详细组成员”报表,使用“详细组成员”报表页面中的“安排报表”选项。

    筛选器:

    “筛选器”功能可帮助您精准筛选报表所需的具体信息。通过“筛选器”,您可仅选择特定类别的对象,从而获取所有必要信息。该功能的另一大优势在于:您不仅能选择所需对象类别,还能在生成报表时排除特定对象类别。

    "仅显示"选项可让您仅查看所选对象类别的信息。

    例如针对"组"对象,您可在报表中仅显示特定类别的Active Directory组详情,如"受管组"或"安全组"等。

    “排除”选项可将特定对象类别的所有信息从报表中屏蔽。

    例如,对于用户对象,您可以选择任何可用过滤器(如“已禁用用户”、“非活动用户”、“邮件启用用户”等),将所选用户类别的所有信息从报表中排除。

    列设置:

    通过"列"选项,可针对每个选定对象,从该对象所有可用属性/字段(包括自定义属性)的列表中,精确选择需要在报表中显示的字段或属性。

    需注意:选择的字段越多,结果/报表视图出现变形或难以阅读的可能性就越大。

    表格格式(列表视图):

    在"表格格式"中,结果以带标签页的表格形式呈现。除所有对象的完整结果集中显示在"全部"标签页外,每个对象的详细信息均独立展示于各自标签页下,使报表阅读理解更简便直观。

    在表格视图中,可通过"显示成员所属"筛选器从活动目录组中选择目标组,从而过滤报表结果。

    注意:在“全部”选项卡下,仅显示所有选定对象共有的属性/字段,如“samAccountName”、“displayName”、“managedBy”等。

    树形视图:

    此视图展示直接及嵌套组成员列表。点击各列显示的数字可展开查看不同组下的对象层级结构。该视图避免了循环组(即嵌套在自身组内的组)的冗余显示。

    若需隐藏已在父级显示的嵌套组成员,请勾选"返回"按钮下方的"隐藏重复对象"复选框。

    通过右上角的列表视图选项,可查看单个成员及其所属嵌套组的详细信息。 例如:假设从"显示成员所属组"下拉菜单中选中组Z,用户A属于组X(该组隶属于组Y),而组Y又隶属于组Z。此时用户A通过层级关系组Z > 组Y > 组X成为组Z(选中组)的成员,该层级关系将显示在"对象层级"列中。

    摘要视图:

    此视图以匹配对象总数的形式呈现整份报表的摘要。摘要分为多个子部分,每种选定对象类型均有独立展示区域。

    此外,对于每个对象,您可通过"显示所有类别"选项查看完整结果,或点击各类别结果查看该类别的具体结果。

    仅查看公共成员

    此选项仅列出所有选定组共有的成员。换言之,可查看同时属于所有选定组的成员。

    列出共同成员的步骤:

    • 为指定组生成详细组成员报表。
    • 点击位于结果标题上方“显示成员”字段处的下拉按钮。
    • 选择“仅显示公共成员”选项,然后点击“确定”按钮。
    组特定结果视图

    此选项可根据生成报表的组别对结果进行筛选。

    仅查看特定群组结果:

    列出共同成员:

    • 为所需组生成详细的组成员报表。
    • 点击结果标题上方“显示成员”字段中的下拉按钮。
    • 从显示的组列表中选择所需组,然后点击“确定”按钮。

    无成员组

    提供无成员组的详细信息。该报表有助于在域中查找不需要的组。

    工作原理:通过查询LDAP获取所有组信息,核查成员状态后生成列表。

    查看报表时,请选择域并点击生成。

    注意:生成的结果可通过筛选显示组的member和memberOf属性。

    仅属于"域用户组"的用户

    本报表列出仅属于"域用户组"的用户列表

    查看报表时,

    • 点击报表 → 组报表 → 仅限域用户组成员
    • 选择域后点击生成按钮

    未加入任何群组的用户

    本报表提供未加入指定组的用户列表。

    要查看报表,

    • 点击AD报表选项卡。
    • 转到组报表。
    • 在基于成员的报表下,选择未加入组的用户报表
    • 选择所需域。
    • 根据需要生成报表的组进行选择
    • 点击生成按钮查看所有未加入所选组的用户

    未加入组的计算机

    此报表提供未加入指定组的用户列表。

    要查看报表,

    • 点击AD报表选项卡。
    • 转到组报表。
    • 在基于成员的报表下,选择未加入组的计算机报表
    • 在“未加入组的计算机”页面中,选择所需的域。
    • 要选择用于生成报表的组,请点击“选择组”字段旁的“+”图标;在弹出的“选择组”窗口中选取所需组。
    • 点击生成按钮查看所有未加入所选组的计算机。如需筛选结果,请点击显示计算机用于字段中的下拉箭头,仅选择所需组后点击确定。

    安全组

    提供所选域中可用安全组的详细信息。

    工作原理:通过查询LDAP中所有组类型设置为安全启用的组来生成报表。

    若需查看其他域的报表,请点击"创建新报表"链接,选择所需域后点击"生成"。

    组类型与作用域

    本报表根据组的"类型"和"作用域"提供详细信息。组类型可为安全组或分发组,其作用域可为全局、域本地或通用。

    工作原理:通过查询LDAP中所有组类型和范围符合指定条件的组生成报表。

    查看报表时,请选择域、组类型、组作用域,然后点击生成。

    分发组报表

    该报表列出所有可用的分发组。分发组将具有一个或多个共同属性的用户归入同一组,从而简化信息管理。

    工作原理:通过查询LDAP获取特定组的组类型信息生成报表。此信息可区分分发组与安全组。

    查看报表时,请选择域并点击生成。

    注意:生成的结果可通过筛选显示组的member和memberOf属性。

    组内用户

    提供所选组内用户的详细信息

    工作原理:通过查询所有用户并验证其'memberOf'值是否与指定组匹配生成报表。

    查看报表:选择域和组后点击生成。

    用户所属群组

    提供域内嵌套群组(即包含其他群组作为成员的群组)中用户的详细信息。该报表将列出指定用户所属的群组,以及所有包含该用户所属群组的其他群组。

    工作原理:通过查询LDAP获取所有组,并验证成员是否为指定用户。

    查看报表时,请选择域、用户(点击选择)并点击生成。

    未加入任何群组的用户

    提供未加入指定群组的用户详细信息。

    工作原理:通过查询LDAP获取所有用户,并检查'memberOf'字段是否包含指定组。

    查看报表时,请选择域和组,然后点击生成。

    仅属于域用户组的成员

    提供仅属于域用户组的用户详细信息。

    工作原理:通过查询LDAP获取所有满足以下条件的用户(&(objectCategory=person)(objectClass=user)(!(sAMAccountType=805306370))(primaryGroupID=513)(!(memberOf=*)))

    查看报表时,请选择域并点击生成。

    • 无数据
    • 无数据
    • 无数据
    • 无数据

    无数据

    示例数据提供仅属于域用户组的用户详细信息。

    工作原理:通过查询LDAP获取所有具有以下属性的用户生成报表:(&(objectCategory=person)(objectClass=user)(!(sAMAccountType=805306370))(primaryGroupID=513)(!(memberOf=*)))

    要查看报表,请选择域并单击“生成”。