免费试用

 

如何从 Active Directory 拉取报告

 

使用 Windows PowerShell 脚本

大多数管理员依赖 PowerShell 生成 Active Directory 报告。但这可能复杂且耗时,尤其涉及自定义筛选、格式设置、嵌套组成员等时。

 

使用 Active Directory 报告工具

ADManager Plus 与 PowerShell 不同,提供用户友好界面,使管理员无需复杂脚本即可即时生成全面的 Active Directory 报告。凭借其丰富的预置报告库,涵盖用户账户状态、Active Directory 直接报告、组成员、登录活动和密码过期,管理员能快速深入了解其 Active Directory 环境。

Microsoft Active Directory 报告工具:

PowerShell ADManager Plus

PowerShell
  • PowerShell 配备
    命令行界面,可能较为复杂
  • 管理员必须手动创建脚本生成每个特定报告,既耗时又易出错
  • PowerShell 学习曲线陡峭,需具备脚本编写专业知识
  • 导出特定格式报告需修改脚本,增加复杂度和出错风险
 
  • ADManager Plus 提供用户友好界面,允许管理员无需编写代码即可执行任务
  • ADManager Plus 提供 200 多个内置 Active Directory 报告,包括用户登录活动、非活跃账户和组成员报告
  • ADManager Plus 易于学习和使用,即使非管理员也能操作
  • ADManager Plus 允许您只需几次点击即可导出多种格式的报告

用户报告

常规报告

查看所有用户的完整详细信息,包括属性为空和重复的用户账户,以及最近创建、修改或删除的用户。

了解更多了解更多

账户状态报告

查看用户账户状态,包括启用和禁用用户、被锁定账户、启用智能卡的用户账户等。

了解更多了解更多

实际最后登录报告

查看组织中用户账户的真实最后登录时间,无需使用 PowerShell 脚本。

了解更多了解更多

不活跃用户报告

识别指定时间内未活跃的 AD 用户,并直接从报告中进行管理。

了解更多了解更多

从未登录用户报告

查看从未登录域的用户信息,并通过报告直接管理,防止安全攻击。

了解更多了解更多

最近登录用户报告

根据最后登录时间查找最近登录的用户。

了解更多了解更多
返回

常规报告

查看组织中所有用户账户的一般信息。

所有用户 - 查看所选域中所有用户的详细信息。

最近更新的用户 - 获取最近创建、修改和删除的用户帐户详情。

属性为空的用户 - 识别属性为空的用户。

下载 演示请求

用户报告
返回

帐户状态报告

通过快速识别用户的帐户状态,高效管理用户帐户。使用这些报告来:

  • 发现因异常次数的错误登录尝试而被锁定的用户。
  • 识别已禁用的帐户,以便删除或移动到其他 OU。
  • 定位已过时或即将过时的用户帐户。

根据您组织的维护策略,这些报告将帮助您清理 Active Directory (AD),同时减少您需要编写的 PowerShell 脚本数量,从而节省时间。

下载 演示请求

用户报告
返回

实际最后登录报告

在多域控制器 (DC) 环境中,很难确定用户的最后登录时间。每个 DC 显示的最后登录时间不同,使用本地工具查找确切的最后登录时间既复杂又耗时。ADManager Plus 查询您环境中的所有 DC,为所有用户提供准确的最后登录时间。

除了查看与用户最后登录时间相关的所有信息外,您还可以直接从报告中执行管理操作。您可以禁用、删除或启用用户。

下载 演示请求

用户报告
返回

非活跃用户报告

使用 PowerShell 和其他本地工具发现不活跃用户是一个耗时且复杂的过程,尤其是在多域控制器环境中,每个 DC 显示不同的最后登录时间。ADManager Plus 通过查询所有 DC 简化了此过程,让您查看特定时间段内不活跃的用户。

此报告内置的管理功能允许您:

  • 删除或禁用选定的用户。
  • 将用户移动到特定容器。
  • 重置用户密码。
  • 修改 SMTP 地址。

下载 演示请求

用户报告
返回

从未登录用户报告

从未登录的用户帐户可能导致安全隐患,因为它们可能成为攻击者的潜在入口点。虽然 Microsoft Saved Queries 有助于识别未登录的用户,但获取每个用户帐户的创建时间是一个复杂的过程。

ADManager Plus 不仅显示从未登录的用户,还显示每个帐户的创建时间。此外,您可以直接从报告中启用、禁用、删除和移动从未登录的用户。

下载 演示请求

用户报告
返回

最近登录用户报告

识别在过去 N 天内登录过帐户的用户。ADManager Plus 查询您 AD 环境中的所有域控制器,以确定用户的最后登录时间。

您只需选择时间段以及要审核的域和 OU,ADManager Plus 将完成其余工作。

下载 演示请求

用户报告

组报告

常规报告

获取最近创建、删除和修改的组,带有和不带有管理员的组等详细信息。

了解更多了解更多

详细的组成员报告

获取安全组和分发组成员的详细信息,包括嵌套成员。

了解更多了解更多

不在组中的用户报告

识别所有未加入指定安全组或分发组的 Active Directory 用户。

了解更多了解更多

无成员组报告

查看不包含任何成员的组信息,并可直接从报告中删除或移动这些组。

了解更多了解更多

多组成员用户报告

识别属于多个组(不包括其主组)的用户。可轻松从报告中管理这些用户。

了解更多了解更多

组类型和范围报告

获取基于组类型(安全组和分发组)及其范围的组信息。

了解更多了解更多
返回

详细组成员信息

查看所选组的所有成员信息,包括用户、联系人、计算机和嵌套组。可筛选结果以排除或包含特定类型的用户、联系人、计算机和组对象。

以表格形式组织组成员信息,或查看每个对象的成员详情摘要。

下载 演示请求

组报告
返回

不在组中的用户报告

快速识别未加入指定组的 Active Directory 用户,并查看其他相关信息。

使用此报告,您可以:

  • 检测已创建但未分配到任何组的账户,并确保它们具有适当的基于组的访问权限。
  • 以多种格式导出报告,例如 CSV、XLSX、PDF 和 HTML。
  • 立即禁用、删除或移动用户。

下载 演示请求

组报告
返回

无成员组

获取有关组织中没有任何成员的组的信息,包括组名、类型、范围、域名等详细信息。这样,您可以识别域中不再需要的组,并决定如何处理。

除了列出没有成员的组外,此报告还允许您管理组。您可以:

  • 删除组。
  • 移动组。
  • 修改组的组织和 Exchange 属性。

下载 演示请求

组报告
返回

属于多个组的用户

查看属于多个组(不包括其主组)的用户信息。获取用户的显示名称、SAM 账户名、所属组、主组名称、经理等详细信息。

通过此报告管理用户,包括重置密码、启用或禁用账户、修改 SMTP 地址等多种操作。

下载 演示请求

组报告
返回

常规报告

查看组织中组的基本信息。

  • 获取任何域中所有组的详细信息。
  • 查看在特定时间段内创建、修改或删除的组。
  • 查找成员数量最多的组。
  • 识别已填写 Managed By 属性的组。
  • 查看没有经理的组。

下载 演示请求

组报告
返回

组类型和范围报告

使用这些报告根据组的类型和范围识别组织中的组。通过这些报告,您可以:

  • 获取域中安全组的详细信息。
  • 查看域中分发组的信息。
  • 根据组的类型和范围列出组。

下载 演示请求

组报告

计算机报告

常规报告

全面了解组织的工作站、服务器和域控制器。

了解更多了解更多

不活跃计算机报告

查看域中在指定时间段内未活动的所有计算机列表。

了解更多了解更多

已禁用计算机报告

查看指定域中所有已禁用的计算机,并可直接从报告中启用或删除它们。

了解更多了解更多

计算机状态报告

查看计算机账户的状态信息,例如最近创建、删除或移动的计算机。

了解更多了解更多

活跃计算机报告

查找用户在指定时间段内登录的计算机,并可从同一控制台管理这些计算机。

了解更多了解更多

BitLocker 报告

获取启用或禁用 BitLocker 的计算机、加密状态及恢复密钥的详细信息。

了解更多了解更多
返回

常规报告

这些报告提供域中计算机对象的详细信息。使用 ADManager Plus 中的一些预设计算机报告,您可以获取以下详细信息:

所有计算机: 查看域中所有计算机的信息。

工作站: 列出所选域中所有工作站的详细信息。

基于操作系统的计算机: 获取基于操作系统版本的计算机信息。

下载 演示请求

计算机报告
返回

非活动计算机报告

ADManager Plus 列出所有在特定时间段内未登录的计算机的详细信息。它查询所有域控制器以获取此信息。

通过删除或禁用不活跃的计算机,优化您组织中的计算机账户数量。ADManager Plus 不仅为您列出不活跃的计算机,还帮助您直接从报告中启用、禁用或删除它们。您还可以移动或重置计算机,并修改其常规和组属性。

下载 演示请求

计算机报告
返回

已禁用计算机报告

获取有关已禁用计算机的详细信息,包括每台计算机的名称、DNS 名称、操作系统、创建时间等。根据这些信息,您可以决定是否删除计算机以释放空间,或重新启用它们。

除了查看这些信息外,您还可以直接在报告中对这些计算机执行操作。根据需要启用、禁用、删除、移动或重置计算机,或修改其常规和组属性。

下载 演示请求

计算机报告
返回

计算机状态报告

获取有关您组织中计算机账户状态的详细信息。通过这些报告,您可以获得以下信息:

  • 最近创建、删除和移动的计算机。
  • 已分配管理员的计算机。
  • 未分配管理员的计算机。

此外,您还可以直接从报告中删除或禁用计算机。您还可以将计算机添加到特定组,重置或移动计算机,并修改其常规和组属性。

下载 演示请求

计算机报告
返回

活跃计算机

查看用户在特定时间段内登录您域中的计算机。查看每台计算机的名称、DNS 名称、最后登录时间、角色、操作系统等详细信息。

除了查看这些信息外,您还可以直接在报告中执行管理操作。

  • 启用、禁用、删除、重置或移动计算机。
  • 修改计算机的常规和组属性。

下载 演示请求

计算机报告
返回

BitLocker 报告

生成所有启用或禁用 BitLocker 加密的计算机列表,以及存储在 Active Directory 中的 BitLocker 恢复密钥。

获取有关计算机 BitLocker 加密驱动器的信息,包括其卷的全局唯一标识符(GUID)、恢复 GUID 和恢复密码。以您选择的格式导出包含加密驱动器密钥包的报告。掌握这些详细信息将帮助您解锁和恢复损坏的 BitLocker 加密驱动器。

下载 演示请求

计算机报告

密码报告

最近登录失败报告

查看指定时间段内登录尝试失败的用户列表。

了解更多了解更多

密码未更改用户报告

查看所有最近未更改密码的用户详细信息,包括其显示名称等。

了解更多了解更多

密码已过期用户报告

列出所有密码已过期用户的详细信息,包括用户的显示名称等。

了解更多了解更多

密码即将过期用户报告

识别密码即将过期的用户,并提前通知他们,以避免紧急求助。

了解更多了解更多

密码永不过期用户报告

查看密码永不过期用户的完整信息,包括其显示名称等。

了解更多了解更多

下次登录需更改密码用户报告

查看下次登录时需要更改密码的用户信息。

了解更多了解更多
返回

最近登录失败报告

查看指定时间段内登录尝试失败的用户列表。查看用户的显示名称、错误密码时间、密码过期日期、上次更改密码时间等。

直接从报告管理用户以:

  • 删除用户。
  • 让用户在下次登录时更改密码。
  • 启用和禁用用户。

下载 演示请求

密码报告
返回

密码未更改用户报告

查看所有最近未更改密码的用户详细信息,包括其显示名称、SAM 账户名、密码状态、过期日期、密码最后设置的时间和日期等。

您还可以直接在报告中执行管理操作:

  • 删除用户。
  • 让用户在下次登录时更改密码。
  • 启用和禁用用户。

下载 演示请求

密码报告
返回

密码已过期用户报告

列出所有密码已过期用户的详细信息,包括用户的显示名称、SAM 账户名、密码最后设置时间、过期日期等。

通过报告内置的管理功能,您可以:

  • 禁用用户。
  • 删除用户。
  • 设置用户密码永不过期。

下载 演示请求

密码报告
返回

密码即将过期用户报告

识别密码即将过期的用户,并提前通知他们,以避免紧急求助。

通过此报告内置的管理功能,您可以:

  • 确保所选用户的密码永不过期。
  • 让用户在下次登录时更改密码。

下载 演示请求

密码报告
返回

密码永不过期的用户

查看密码永不过期用户的完整信息,包括其显示名称和SAM账户名、密码上次设置以来的天数等。

通过此报告内置的管理功能,您可以:

  • 删除用户。
  • 启用和禁用用户。
  • 修改 SMTP 地址。

下载 演示请求

密码报告
返回

下次登录时需更改密码的用户

查看下次登录时需要更改密码的用户信息。审核每个用户的显示名称、密码过期日期、密码上次设置以来的天数等。

通过此报告内置的管理功能,您可以:

  • 删除用户。
  • 启用和禁用用户。

下载 演示请求

密码报告

NTFS 报告

文件夹权限报告

查看具有指定路径中文件夹访问权限的用户和组的信息,防止未经授权访问文件夹。

了解更多了解更多

服务器上的共享文件夹报告

查看域中在指定时间段内未活动的所有计算机列表。

了解更多了解更多

账户可访问的文件夹报告

查看所选用户账户拥有权限的文件夹,并识别其权限类型。

了解更多了解更多

服务器权限报告

列出具有访问所选服务器权限的用户和组。

了解更多了解更多

账户可访问的服务器报告

列出组织中指定账户(用户或组)可访问的服务器。

了解更多了解更多

非继承文件夹报告

获取受保护免于继承权限的文件夹详细信息,确保未经授权的账户不会因继承权限而访问重要文件夹和目录。

了解更多了解更多
返回

文件夹权限

查看用户和组在指定路径中对文件夹(包括用户主文件夹)拥有的所有权限。此报告显示用户或组对文件夹的访问级别,以及权限是继承还是显式。凭借这些信息,您可以防止未经授权访问文件夹,避免组织内的数据丢失和泄露。

下载 演示请求

NTFS 报告
返回

服务器中的共享文件夹

查看所有共享文件夹及其相应权限的信息。使用此报告确保仅共享所需文件夹。审核共享文件夹的位置、拥有权限的账户(安全主体)、权限范围(文件夹、子文件夹等)等。

下载 演示请求

NTFS 报告
返回

账户可访问的文件夹

查看指定账户拥有访问权限的文件夹信息,包括文件夹名称、位置、创建时间等。您可以检查特定路径中的文件夹,并根据访问级别(任意控制或完全访问)筛选结果。审核账户可访问的文件夹,确保无账户对重要文件夹拥有未经授权的权限。

下载 演示请求

NTFS 报告
返回

服务器权限

确定哪些AD用户和组对特定服务器拥有访问权限。查看服务器权限信息,包括服务器和域名、拥有权限的对象类型(用户或组)、权限类型等。凭借此报告,您可以全面保护您的AD基础架构。

下载 演示请求

NTFS 报告
返回

账户可访问的服务器

列出特定用户和组可访问的所有服务器。查看每台服务器的DNS名称、最后登录时间、角色、操作系统等。

下载 演示请求

NTFS 报告
返回

非继承文件夹

查看所有受保护免于继承权限的文件和文件夹的详细信息。指定路径以生成该路径中所有受保护免于继承父对象权限的文件和文件夹列表。查看每个受保护文件夹的名称、创建时间、位置等。

下载 演示请求

NTFS 报告

GPO 报告

常规报告

ADManager Plus 提供多种报告,帮助您分析组织中GPO的不同方面。

了解更多了解更多

所有GPO及其关联的Active Directory对象报告

查看组策略对象(GPO)及其关联的AD对象信息。

了解更多了解更多

未使用的GPO报告

查看AD环境中未链接到任何OU的未使用GPO的详细信息。

了解更多了解更多

已禁用的GPO报告

查看AD环境中所有已禁用GPO的信息。

了解更多了解更多

结果策略集报告

识别并获取有关站点、域和OU关联GPO的高级信息。

了解更多了解更多

阻止继承的GPO报告

查看被阻止继承 GPO 设置的对象。

了解更多了解更多
返回

所有 GPO 及其关联的 AD 对象

查看所有 GPO 及其关联的 AD 对象,包括 GPO 的显示名称、关联对象、用户和计算机配置设置、创建和修改时间等详细信息。

下载 演示请求

GPO 报告
返回

未使用的 GPO

识别所有未链接到您域中 OU 的 GPO。定位未链接的 GPO 后,您可以轻松清理 AD。查找每个 GPO 的显示名称、关联对象、用户和计算机配置设置、域名等详细信息。

下载 演示请求

GPO 报告
返回

已禁用 GPO 报告

识别 AD 环境中所有已禁用的 GPO。查看所有已禁用 GPO 的完整详细信息,包括其显示名称、关联对象、用户和计算机配置设置、域名等。

下载 演示请求

GPO 报告
返回

常规报告

ADManager Plus 提供多种报告,帮助您分析组织中 GPO 的不同方面。这些报告允许您:

  • 识别最近创建的 GPO。
  • 发现最近修改的 GPO。
  • 检查频繁修改的用户和计算机设置。
  • 识别带有用户和计算机设置的已禁用 GPO。

下载 演示请求

GPO 报告
返回

结果策略集报告

快速查看应用于用户或计算机的累积组策略集,无需使用 gpresult PowerShell 命令。

使用此报告,您可以:

  • 检测冲突或缺失的组策略设置,并排查 GPO 应用问题。
  • 确保安全和配置策略在整个域中得到正确执行。
  • 以多种格式导出报告,例如 CSV、XLSX、PDF 和 HTML。

下载 演示请求

GPO 报告
返回

GPO 阻止继承报告

获取有关阻止继承的对象的详细信息,包括其显示名称、关联对象、用户和计算机配置设置、域名等。

下载 演示请求

GPO 报告

开始您的免费试用

  • AD 报告仪表板
  • Active directory 报告
  • 计划报告
  • Active Directory 报告调度
  • 自定义报告

Active Directory 报告仪表板

AD 报告仪表板
1
 

通过易于理解的图形报告跟踪 Active Directory 性能和变更。

预定义的 Active Directory 报告

Active directory 报告
1
 

运行现成的报告,涵盖 Active Directory 直接下属、用户、组、GPO、权限等。

2
 

您可以点击 Schedule Reports,安排在指定时间自动生成报告。

已计划的 Active Directory 报告

计划报告
1
 

永不错过关键变更——安排 Active Directory 报告自动运行并发送。

2
 

您可以点击 Create Schedule 创建新的计划报告。

Active Directory 报告调度

1
 

使用提供的字段创建新的计划报告,并通过电子邮件发送给指定收件人。

自定义 Active Directory 报告

1
 

使用筛选器根据您的具体需求创建定制的 Active Directory 报告。

为何选择 ADManager Plus 生成 Active Directory 报告?

无需脚本的 Active Directory 报告工具

ADManager Plus 拥有直观的界面,提供预定义报告,几次点击即可生成——无需脚本。

开箱即用的报告

访问 200 多个报告,深入了解 Active Directory 对象,如用户、计算机、组、联系人和 GPO。

即时 Active Directory 管理

这款 Microsoft Active Directory 报告工具允许您直接从报告中即时管理 Active Directory 对象。

已计划的 Active Directory 报告

ADManager Plus 允许您安排报告,按所需频率自动生成,并通知相关人员。

自定义报告生成

使用筛选器和条件,根据组织需求创建定制报告。

Active Directory 合规性报告

生成有关您的 Active Directory 环境的报告,以满足 SOX、GDPR、PCI DSS 和 HIPAA 等 IT 规定的合规性要求。

超过 280,000 个组织,遍布 190 个国家

我们的客户怎么说 

  •  
      ADManager Plus 为我们提供了一个集中点来管理 Active Directory 报告。对于一个小型 IT 部门来说,这对于节省时间并能够将精力集中在保持系统平稳运行上至关重要。我预见它将在我们的网络工具库中长期存在。
    - Mark AndersonIT 支持,ET Investments
  •  
     ADManager Plus 在多个方面惠及我们的组织。我们使用它来报告用户访问,生成非常详细的报告。它简化的流程使我使用 ADManager Plus 的时间更加高效。
    - Bill Mead,网络管理员/工程师,Parkview Medical Center,Pueblo,Colorado。
  •  
     我们是一家 IT 外包公司,为了月度报告和审计目的,我们需要生成定期报告并能够进行批量更改。ADManager Plus 自动化了许多手动流程,降低了报告格式错误的风险。它能够提供我们从报告和审计角度特别需要的答案。
    - Sugan Moodley,服务交付经理。

ADManager Plus 提供的其他功能 

全面掌握 您的 Active Directory 环境,使用我们的 Active Directory 报告工具

开始您的免费试用