用户报告
常规报告
查看所有用户的完整详细信息,包括属性为空和重复的用户账户,以及最近创建、修改或删除的用户。
了解更多了解更多账户状态报告
查看用户账户状态,包括启用和禁用用户、被锁定账户、启用智能卡的用户账户等。
了解更多了解更多实际最后登录报告
查看组织中用户账户的真实最后登录时间,无需使用 PowerShell 脚本。
了解更多了解更多不活跃用户报告
识别指定时间内未活跃的 AD 用户,并直接从报告中进行管理。
了解更多了解更多从未登录用户报告
查看从未登录域的用户信息,并通过报告直接管理,防止安全攻击。
了解更多了解更多最近登录用户报告
根据最后登录时间查找最近登录的用户。
了解更多了解更多常规报告
查看组织中所有用户账户的一般信息。
所有用户 - 查看所选域中所有用户的详细信息。
最近更新的用户 - 获取最近创建、修改和删除的用户帐户详情。
属性为空的用户 - 识别属性为空的用户。
下载 演示请求
帐户状态报告
通过快速识别用户的帐户状态,高效管理用户帐户。使用这些报告来:
- 发现因异常次数的错误登录尝试而被锁定的用户。
- 识别已禁用的帐户,以便删除或移动到其他 OU。
- 定位已过时或即将过时的用户帐户。
根据您组织的维护策略,这些报告将帮助您清理 Active Directory (AD),同时减少您需要编写的 PowerShell 脚本数量,从而节省时间。
下载 演示请求
实际最后登录报告
在多域控制器 (DC) 环境中,很难确定用户的最后登录时间。每个 DC 显示的最后登录时间不同,使用本地工具查找确切的最后登录时间既复杂又耗时。ADManager Plus 查询您环境中的所有 DC,为所有用户提供准确的最后登录时间。
除了查看与用户最后登录时间相关的所有信息外,您还可以直接从报告中执行管理操作。您可以禁用、删除或启用用户。
下载 演示请求
非活跃用户报告
使用 PowerShell 和其他本地工具发现不活跃用户是一个耗时且复杂的过程,尤其是在多域控制器环境中,每个 DC 显示不同的最后登录时间。ADManager Plus 通过查询所有 DC 简化了此过程,让您查看特定时间段内不活跃的用户。
此报告内置的管理功能允许您:
- 删除或禁用选定的用户。
- 将用户移动到特定容器。
- 重置用户密码。
- 修改 SMTP 地址。
下载 演示请求
从未登录用户报告
从未登录的用户帐户可能导致安全隐患,因为它们可能成为攻击者的潜在入口点。虽然 Microsoft Saved Queries 有助于识别未登录的用户,但获取每个用户帐户的创建时间是一个复杂的过程。
ADManager Plus 不仅显示从未登录的用户,还显示每个帐户的创建时间。此外,您可以直接从报告中启用、禁用、删除和移动从未登录的用户。
下载 演示请求
最近登录用户报告
识别在过去 N 天内登录过帐户的用户。ADManager Plus 查询您 AD 环境中的所有域控制器,以确定用户的最后登录时间。
您只需选择时间段以及要审核的域和 OU,ADManager Plus 将完成其余工作。
下载 演示请求
组报告
常规报告
获取最近创建、删除和修改的组,带有和不带有管理员的组等详细信息。
了解更多了解更多详细的组成员报告
获取安全组和分发组成员的详细信息,包括嵌套成员。
了解更多了解更多不在组中的用户报告
识别所有未加入指定安全组或分发组的 Active Directory 用户。
了解更多了解更多无成员组报告
查看不包含任何成员的组信息,并可直接从报告中删除或移动这些组。
了解更多了解更多多组成员用户报告
识别属于多个组(不包括其主组)的用户。可轻松从报告中管理这些用户。
了解更多了解更多组类型和范围报告
获取基于组类型(安全组和分发组)及其范围的组信息。
了解更多了解更多详细组成员信息
查看所选组的所有成员信息,包括用户、联系人、计算机和嵌套组。可筛选结果以排除或包含特定类型的用户、联系人、计算机和组对象。
以表格形式组织组成员信息,或查看每个对象的成员详情摘要。
下载 演示请求
不在组中的用户报告
快速识别未加入指定组的 Active Directory 用户,并查看其他相关信息。
使用此报告,您可以:
- 检测已创建但未分配到任何组的账户,并确保它们具有适当的基于组的访问权限。
- 以多种格式导出报告,例如 CSV、XLSX、PDF 和 HTML。
- 立即禁用、删除或移动用户。
下载 演示请求
无成员组
获取有关组织中没有任何成员的组的信息,包括组名、类型、范围、域名等详细信息。这样,您可以识别域中不再需要的组,并决定如何处理。
除了列出没有成员的组外,此报告还允许您管理组。您可以:
- 删除组。
- 移动组。
- 修改组的组织和 Exchange 属性。
下载 演示请求
属于多个组的用户
查看属于多个组(不包括其主组)的用户信息。获取用户的显示名称、SAM 账户名、所属组、主组名称、经理等详细信息。
通过此报告管理用户,包括重置密码、启用或禁用账户、修改 SMTP 地址等多种操作。
下载 演示请求
常规报告
查看组织中组的基本信息。
- 获取任何域中所有组的详细信息。
- 查看在特定时间段内创建、修改或删除的组。
- 查找成员数量最多的组。
- 识别已填写 Managed By 属性的组。
- 查看没有经理的组。
下载 演示请求
组类型和范围报告
使用这些报告根据组的类型和范围识别组织中的组。通过这些报告,您可以:
- 获取域中安全组的详细信息。
- 查看域中分发组的信息。
- 根据组的类型和范围列出组。
下载 演示请求
计算机报告
常规报告
全面了解组织的工作站、服务器和域控制器。
了解更多了解更多不活跃计算机报告
查看域中在指定时间段内未活动的所有计算机列表。
了解更多了解更多已禁用计算机报告
查看指定域中所有已禁用的计算机,并可直接从报告中启用或删除它们。
了解更多了解更多计算机状态报告
查看计算机账户的状态信息,例如最近创建、删除或移动的计算机。
了解更多了解更多活跃计算机报告
查找用户在指定时间段内登录的计算机,并可从同一控制台管理这些计算机。
了解更多了解更多BitLocker 报告
获取启用或禁用 BitLocker 的计算机、加密状态及恢复密钥的详细信息。
了解更多了解更多常规报告
这些报告提供域中计算机对象的详细信息。使用 ADManager Plus 中的一些预设计算机报告,您可以获取以下详细信息:
所有计算机: 查看域中所有计算机的信息。
工作站: 列出所选域中所有工作站的详细信息。
基于操作系统的计算机: 获取基于操作系统版本的计算机信息。
下载 演示请求
非活动计算机报告
ADManager Plus 列出所有在特定时间段内未登录的计算机的详细信息。它查询所有域控制器以获取此信息。
通过删除或禁用不活跃的计算机,优化您组织中的计算机账户数量。ADManager Plus 不仅为您列出不活跃的计算机,还帮助您直接从报告中启用、禁用或删除它们。您还可以移动或重置计算机,并修改其常规和组属性。
下载 演示请求
已禁用计算机报告
获取有关已禁用计算机的详细信息,包括每台计算机的名称、DNS 名称、操作系统、创建时间等。根据这些信息,您可以决定是否删除计算机以释放空间,或重新启用它们。
除了查看这些信息外,您还可以直接在报告中对这些计算机执行操作。根据需要启用、禁用、删除、移动或重置计算机,或修改其常规和组属性。
下载 演示请求
计算机状态报告
获取有关您组织中计算机账户状态的详细信息。通过这些报告,您可以获得以下信息:
- 最近创建、删除和移动的计算机。
- 已分配管理员的计算机。
- 未分配管理员的计算机。
此外,您还可以直接从报告中删除或禁用计算机。您还可以将计算机添加到特定组,重置或移动计算机,并修改其常规和组属性。
下载 演示请求
活跃计算机
查看用户在特定时间段内登录您域中的计算机。查看每台计算机的名称、DNS 名称、最后登录时间、角色、操作系统等详细信息。
除了查看这些信息外,您还可以直接在报告中执行管理操作。
- 启用、禁用、删除、重置或移动计算机。
- 修改计算机的常规和组属性。
下载 演示请求
BitLocker 报告
生成所有启用或禁用 BitLocker 加密的计算机列表,以及存储在 Active Directory 中的 BitLocker 恢复密钥。
获取有关计算机 BitLocker 加密驱动器的信息,包括其卷的全局唯一标识符(GUID)、恢复 GUID 和恢复密码。以您选择的格式导出包含加密驱动器密钥包的报告。掌握这些详细信息将帮助您解锁和恢复损坏的 BitLocker 加密驱动器。
下载 演示请求
密码报告
最近登录失败报告
查看指定时间段内登录尝试失败的用户列表。
了解更多了解更多密码未更改用户报告
查看所有最近未更改密码的用户详细信息,包括其显示名称等。
了解更多了解更多密码已过期用户报告
列出所有密码已过期用户的详细信息,包括用户的显示名称等。
了解更多了解更多密码即将过期用户报告
识别密码即将过期的用户,并提前通知他们,以避免紧急求助。
了解更多了解更多密码永不过期用户报告
查看密码永不过期用户的完整信息,包括其显示名称等。
了解更多了解更多下次登录需更改密码用户报告
查看下次登录时需要更改密码的用户信息。
了解更多了解更多最近登录失败报告
查看指定时间段内登录尝试失败的用户列表。查看用户的显示名称、错误密码时间、密码过期日期、上次更改密码时间等。
直接从报告管理用户以:
- 删除用户。
- 让用户在下次登录时更改密码。
- 启用和禁用用户。
下载 演示请求
密码未更改用户报告
查看所有最近未更改密码的用户详细信息,包括其显示名称、SAM 账户名、密码状态、过期日期、密码最后设置的时间和日期等。
您还可以直接在报告中执行管理操作:
- 删除用户。
- 让用户在下次登录时更改密码。
- 启用和禁用用户。
下载 演示请求
密码已过期用户报告
列出所有密码已过期用户的详细信息,包括用户的显示名称、SAM 账户名、密码最后设置时间、过期日期等。
通过报告内置的管理功能,您可以:
- 禁用用户。
- 删除用户。
- 设置用户密码永不过期。
下载 演示请求
密码即将过期用户报告
识别密码即将过期的用户,并提前通知他们,以避免紧急求助。
通过此报告内置的管理功能,您可以:
- 确保所选用户的密码永不过期。
- 让用户在下次登录时更改密码。
下载 演示请求
密码永不过期的用户
查看密码永不过期用户的完整信息,包括其显示名称和SAM账户名、密码上次设置以来的天数等。
通过此报告内置的管理功能,您可以:
- 删除用户。
- 启用和禁用用户。
- 修改 SMTP 地址。
下载 演示请求
下次登录时需更改密码的用户
查看下次登录时需要更改密码的用户信息。审核每个用户的显示名称、密码过期日期、密码上次设置以来的天数等。
通过此报告内置的管理功能,您可以:
- 删除用户。
- 启用和禁用用户。
下载 演示请求
NTFS 报告
文件夹权限报告
查看具有指定路径中文件夹访问权限的用户和组的信息,防止未经授权访问文件夹。
了解更多了解更多服务器上的共享文件夹报告
查看域中在指定时间段内未活动的所有计算机列表。
了解更多了解更多账户可访问的文件夹报告
查看所选用户账户拥有权限的文件夹,并识别其权限类型。
了解更多了解更多服务器权限报告
列出具有访问所选服务器权限的用户和组。
了解更多了解更多账户可访问的服务器报告
列出组织中指定账户(用户或组)可访问的服务器。
了解更多了解更多非继承文件夹报告
获取受保护免于继承权限的文件夹详细信息,确保未经授权的账户不会因继承权限而访问重要文件夹和目录。
了解更多了解更多文件夹权限
查看用户和组在指定路径中对文件夹(包括用户主文件夹)拥有的所有权限。此报告显示用户或组对文件夹的访问级别,以及权限是继承还是显式。凭借这些信息,您可以防止未经授权访问文件夹,避免组织内的数据丢失和泄露。
下载 演示请求
账户可访问的文件夹
查看指定账户拥有访问权限的文件夹信息,包括文件夹名称、位置、创建时间等。您可以检查特定路径中的文件夹,并根据访问级别(任意控制或完全访问)筛选结果。审核账户可访问的文件夹,确保无账户对重要文件夹拥有未经授权的权限。
下载 演示请求
服务器权限
确定哪些AD用户和组对特定服务器拥有访问权限。查看服务器权限信息,包括服务器和域名、拥有权限的对象类型(用户或组)、权限类型等。凭借此报告,您可以全面保护您的AD基础架构。
下载 演示请求
账户可访问的服务器
列出特定用户和组可访问的所有服务器。查看每台服务器的DNS名称、最后登录时间、角色、操作系统等。
下载 演示请求
非继承文件夹
查看所有受保护免于继承权限的文件和文件夹的详细信息。指定路径以生成该路径中所有受保护免于继承父对象权限的文件和文件夹列表。查看每个受保护文件夹的名称、创建时间、位置等。
下载 演示请求
GPO 报告
常规报告
ADManager Plus 提供多种报告,帮助您分析组织中GPO的不同方面。
了解更多了解更多所有GPO及其关联的Active Directory对象报告
查看组策略对象(GPO)及其关联的AD对象信息。
了解更多了解更多未使用的GPO报告
查看AD环境中未链接到任何OU的未使用GPO的详细信息。
了解更多了解更多已禁用的GPO报告
查看AD环境中所有已禁用GPO的信息。
了解更多了解更多结果策略集报告
识别并获取有关站点、域和OU关联GPO的高级信息。
了解更多了解更多阻止继承的GPO报告
查看被阻止继承 GPO 设置的对象。
了解更多了解更多所有 GPO 及其关联的 AD 对象
查看所有 GPO 及其关联的 AD 对象,包括 GPO 的显示名称、关联对象、用户和计算机配置设置、创建和修改时间等详细信息。
下载 演示请求
未使用的 GPO
识别所有未链接到您域中 OU 的 GPO。定位未链接的 GPO 后,您可以轻松清理 AD。查找每个 GPO 的显示名称、关联对象、用户和计算机配置设置、域名等详细信息。
下载 演示请求
已禁用 GPO 报告
识别 AD 环境中所有已禁用的 GPO。查看所有已禁用 GPO 的完整详细信息,包括其显示名称、关联对象、用户和计算机配置设置、域名等。
下载 演示请求
常规报告
ADManager Plus 提供多种报告,帮助您分析组织中 GPO 的不同方面。这些报告允许您:
- 识别最近创建的 GPO。
- 发现最近修改的 GPO。
- 检查频繁修改的用户和计算机设置。
- 识别带有用户和计算机设置的已禁用 GPO。
下载 演示请求
结果策略集报告
快速查看应用于用户或计算机的累积组策略集,无需使用 gpresult PowerShell 命令。
使用此报告,您可以:
- 检测冲突或缺失的组策略设置,并排查 GPO 应用问题。
- 确保安全和配置策略在整个域中得到正确执行。
- 以多种格式导出报告,例如 CSV、XLSX、PDF 和 HTML。
下载 演示请求
GPO 阻止继承报告
获取有关阻止继承的对象的详细信息,包括其显示名称、关联对象、用户和计算机配置设置、域名等。
下载 演示请求

























































