- 免费版
- 快速链接
- Active Directory 管理
- Active Directory 报告
- Active Directory 委派
- Active Directory 权限管理与报告
- Active Directory 自动化
- 治理、风险与合规
- Microsoft 365 管理与报告
- Exchange 管理与报告
- Active Directory 集成
- 热门产品
通过 Active Directory 报告获取关键洞察
作为 Active Directory 管理员,获得对您的 Active Directory 基础架构清晰且可操作的洞察,对于维护安全性、确保合规性和优化Active Directory 管理至关重要。然而,使用 PowerShell 生成报告的复杂性常常使其成为一个耗时、手动且易出错的过程。
ADManager Plus,一款 Microsoft Active Directory 报告工具,使管理员能够生成 200 多个 Active Directory 报告,并通过点击按钮即可获得无与伦比的可见性,无需使用任何脚本。报告可用于获取Active Directory 用户的最后登录日期、获取 Active Directory 组成员,以及更多功能,仅需几次点击。
ADManager Plus 与 PowerShell 的 Active Directory 报告对比
| PowerShell | ADManager Plus |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
ADManager Plus 中的 Active Directory 报告
如何使用 ADManager Plus 从 Active Directory 拉取报告
-
选择您的报告
从 200 多个预定义的 Active Directory 报告中选择,或创建关于用户、组、计算机及其他 Active Directory 对象的自定义报告。
-
应用筛选器
设置报告参数,包括日期范围、域、OU、用户组等。
-
生成并导出 Active Directory 报告
立即执行报告并导出为 CSV、PDF、HTML、XLSX 和 CSVDE 等格式。
ADManager Plus 报告库
| 报告名称 | 描述 |
|---|---|
| 所有用户报告 | 列出所有 Active Directory 用户帐户,包括不活跃的 AD 用户。 |
| 实际最后登录 | 显示所选域中用户的实际最后登录时间。 |
| 用户组成员报告 | 列出所选用户所属的所有组。 |
| 不活跃用户 | 列出在指定期间内无登录活动的所有用户。 |
| 所有计算机 | 列出位于所选 AD 域中的所有计算机帐户。 |
| 锁定用户 | 显示 Active Directory 中所有被锁定的用户帐户。 |
| 不活跃计算机 | 显示在指定时间范围内不活跃的计算机。 |
| 最近登录失败的用户 | 显示所有特定属性为空的用户账户。 |
| 已禁用的用户 | 列出特定 AD 域中所有已禁用的用户账户。 |
| 从未登录 | 获取从未发生登录活动的用户账户。 |
| 密码永不过期的用户 | 显示密码过期日期设置为永不过期的用户账户。 |
| 最近登录 | 显示指定时间段内登录的所有 AD 用户。 |
| 即将过期 | 列出将在指定时间段内过期的用户账户。 |
| 基于 OS 的计算机 | 获取运行指定 OS 版本的所有计算机。 |
| 无成员的组 | 获取 Active Directory 中所有空组。 |
| 文件夹权限 | 显示对所选共享文件夹有访问权限的用户和组。 |
| 服务器上的共享 | 列出所选服务器中所有共享文件夹及其权限。 |
| 所有用户 | 列出所有 Active Directory 用户帐户,包括不活跃的 AD 用户。 |
| 属性为空的用户 | 显示所有特定属性为空的用户账户。 |
| 属性重复的用户 | 显示所有具有相同指定属性值的用户 |
| 无经理的用户 | 获取经理属性为空的所有用户账户。 |
| 基于经理的用户 | 识别所有经理属性值相同的用户。 |
| 所有经理 | 列出所有用户经理。 / 列出组织中的所有经理。 |
| 属于多个组的用户 | 显示属于多个 AD 组的所有用户。 |
| 最近删除的用户 | 显示指定时间段内被删除的所有用户账户。 |
| 最近创建的用户 | 获取指定时间段内创建的所有用户账户。 |
| 最近修改的用户 | 显示指定时间段内被修改的所有用户账户。 |
| 基于照片的报告 | 列出所有有或没有个人资料照片的用户。 |
| Lync/Skype 启用用户 | 显示域中所有启用 Skype/Lync 的用户帐户。 |
| Lync/Skype 禁用用户 | 列出所有未启用 Skype/Lync 帐户的用户。 |
| 允许拨入访问 | 显示所有启用了拨入访问权限的 AD 用户。 |
| 拒绝拨入访问 | 列出所有没有拨入访问权限的 AD 用户。 |
| 带登录脚本的用户 | 显示分配了登录脚本的用户帐户。 |
| 无登录脚本的用户 | 获取所有未分配登录脚本的用户帐户。 |
| 用户组成员报告 | 列出所选用户所属的所有组。 |
| 已禁用用户 | 列出特定 AD 域中所有已禁用的用户账户。 |
| 被锁定用户 | 显示当前被锁定的 AD 用户帐户。 |
| 帐户已过期用户 | 获取所有已过期的 Active Directory 用户帐户。 |
| 最近过期的帐户用户 | 显示在指定时间段内过期的用户帐户。 |
| 即将过期的用户帐户 | 列出将在指定时间段内过期的用户账户。 |
| 永不过期帐户用户 | 显示所有设置为永不过期的用户帐户。 |
| 启用智能卡的用户 | 获取所有启用了基于智能卡登录的用户。 |
| 不活跃用户 | 列出在指定期间内无登录活动的所有用户。 |
| 最近登录的用户 | 显示在特定时间段内登录的所有用户。 |
| 基于登录时间的报告 | 列出可以在特定时间登录或不能登录的用户。 |
| 从未登录的用户 | 获取从未发生登录活动的用户账户。 |
| 启用的用户 | 获取所选 AD 域中所有启用的用户帐户。 |
| 组内用户 | 列出所选组及嵌套组中的成员用户。 |
| 用户所属组 | 获取所选用户所属的所有组。 |
| 来自 CSV 的报告 | 显示 CSV 文件中提及的所有 AD 对象的详细信息。 |
| 最近登录失败 | 列出指定期间内登录失败的用户帐户。 |
| 无法更改密码的用户 | 显示用户无法自行更改密码的用户账户。 |
| 密码永不过期的用户 | 显示密码过期日期设置为永不过期的用户账户。 |
| 下次登录时需更改密码的用户 | 显示下次登录时必须更改密码的用户账户。 |
| 密码已过期的用户 | 获取密码已过期的用户账户。 |
| 即将过期的用户密码 | 显示在所选期间内密码将过期的用户。 |
| 已更改密码的用户 | 列出在指定时间内更改密码的用户。 |
| 未更改密码的用户 | 显示在所选期间内未更改密码的用户。 |
| 组成员 | 列出所选组及其嵌套组的所有成员。 |
| 详细组成员 | 显示所选组及其嵌套组的成员对象。 |
| 无成员的组 | 获取 Active Directory 中所有空组。 |
| 仅为域用户组成员的用户 | 显示仅属于域用户组的所有用户。 |
| 不在任何组中的用户 | 列出不属于所选组的所有用户账户。 |
| 不在任何组中的计算机 | 显示不属于所选组的计算机对象。 |
| 用户组成员报告 | 列出所选用户所属的所有组。 |
| 所有组 | 获取 Active Directory 中的所有组。 |
| 最近创建的组 | 显示在指定期间内在 AD 中创建的所有组。 |
| 最近修改的组 | 列出在所选时间段内修改的所有 AD 组。 |
| 最近删除的组 | 显示在特定时间范围内从 AD 中删除的所有组。 |
| 前 N 大组 | 列出基于成员数量的 AD 中前 N 大组。 |
| 管理组 | 获取分配了特定管理者的所有组。 |
| 无管理者组 | 显示所有未分配管理者的 AD 组。 |
| 安全组 | 列出 Active Directory 中的所有安全组。 |
| 分发组 | 显示所选域中的所有 AD 分发组。 |
| 组类型和范围 | 显示所有匹配指定组类型和组范围的组。 |
| 所有计算机 | 列出位于所选 AD 域中的所有计算机帐户。 |
| 基于操作系统的报告 | 获取运行指定 OS 版本的所有计算机。 |
| 工作站计算机 | 显示包括 AD 域中成员服务器在内的所有计算机。 |
| 域控制器 | 显示所选域中所有域控制器 (DC)。 |
| 被信任用于委派的计算机 | 获取所有被信任用于委派的计算机列表。 |
| Bitlocker 恢复密钥 | 列出存储在所选 AD 域中的所有 Bitlocker 恢复密钥。 |
| 具有重复属性的计算机 | 显示具有相同所选属性值的计算机帐户。 |
| 启用 Bitlocker 的计算机 | 列出启用了 Bitlocker 加密的计算机帐户。 |
| 禁用 Bitlocker 的计算机 | 列出禁用了 Bitlocker 加密的计算机帐户。 |
| 活跃计算机 | 获取 AD 中所有活跃计算机对象的列表。 |
| 非活跃计算机 | 显示在指定时间范围内不活跃的计算机。 |
| 启用的计算机 | 获取所选域中所有启用的计算机帐户。 |
| 禁用的计算机 | 显示所选域中所有禁用的计算机帐户。 |
| 最近创建的计算机 | 列出选定期间内创建的所有计算机帐户。 |
| 最近修改的计算机 | 显示所选时间段内修改的所有计算机帐户。 |
| 最近删除的计算机 | 显示指定期间内删除的 AD 计算机帐户。 |
| 受管理的计算机 | 获取已分配管理者的计算机帐户。 |
| 未管理的计算机 | 列出所有未分配管理者的计算机帐户。 |
| 无邮箱的用户 | 显示所有未为其创建邮箱的用户。 |
| 启用邮箱的用户 | 显示所有拥有自己 Exchange 邮箱的 AD 用户。 |
| 启用邮件的用户 | 列出所选 AD 域中所有启用邮件的用户。 |
| 启用邮件的组 | 获取所选 AD 域中所有启用邮件的组。 |
| 启用电子邮件代理的用户 | 显示所有具有代理电子邮件地址的用户。 |
| 启用电子邮件代理的组 | 显示所有具有代理电子邮件地址的组。 |
| 默认发送消息大小 | 列出具有默认发送消息大小限制的用户。 |
| 受限发送消息大小 | 显示所有发送消息大小受限的用户。 |
| 默认收件人大小 | 显示具有默认收件人大小限制的用户。 |
| 受限收件人大小 | 获取所有收件人大小受限的用户。 |
| 默认接收消息大小 | 列出所有具有默认接收消息大小的用户。 |
| 受限接收消息大小 | 显示接收消息大小受限的用户。 |
| 默认存储限制 | 显示所有邮箱存储限制为默认值的用户。 |
| 邮箱大小限制 | 获取所有设置了邮箱大小限制的用户。 |
| 从 Exchange 地址列表隐藏的用户 | 列出其电子邮件地址在 Exchange 地址列表中隐藏的用户。 |
| 接受所有人的邮件 | 显示所有可以接受所有人邮件的用户。 |
| 接受邮件受限 | 列出所有仅能接受指定用户邮件的用户。 |
| 基于 ForwardTo 的用户 | 获取所有设置了转发地址的用户。 |
| 分发列表成员 | 列出域中属于任何分发组的账户。 |
| 非分发列表成员 | 显示所有不属于任何分发组的账户。 |
| 启用 OMA | 显示启用了 Outlook mobile access (OMA) 的用户。 |
| 启用 OWA | 获取启用了 Outlook web access (OWA) 的用户。 |
| 启用 POP3 | 显示域中所有启用 POP3 的用户。 |
| Active Sync 已启用 | 获取允许使用 ActiveSync 选项的用户。 |
| IMAP4 已启用 | 列出启用 IMAP4 选项的用户帐户。 |
| OMA 已禁用 | 显示禁用 Outlook mobile access (OMA) 的用户。 |
| OWA 已禁用 | 获取不允许使用 Outlook web access (OWA) 的用户。 |
| POP3 已禁用 | 显示禁用 POP3 选项的用户帐户。 |
| IMAP4 已禁用 | 列出禁用 IMAP4 的用户。 |
| Active Sync 已禁用 | 显示不允许使用 ActiveSync 选项的用户帐户。 |
| 动态分发组成员 | 显示属于 Microsoft 365 动态分发组的用户。 |
| 所有联系人 | 显示所选 AD 域中所有可用的联系人对象。 |
| 启用邮件的联系人 | 获取所选域中所有启用邮件的联系人。 |
| 最近创建的联系人 | 显示指定期间内创建的所有联系人对象。 |
| 最近修改的联系人 | 列出指定时间段内修改的联系人对象。 |
| 最近删除的联系人 | 显示所选期间内从 AD 中删除的联系人对象。 |
| 用户的终端服务属性 | 显示所选域中用户的终端服务设置。 |
| 具有终端服务器访问权限的用户 | 显示启用终端服务器访问的所有用户帐户。 |
| 所有 GPO 及其关联的 AD 对象 | 列出所有可用的 GPO 及其关联的对象。 |
| 最近创建的 GPO | 显示指定时间段内创建的所有 GPO。 |
| 最近修改的 GPO | 显示所选时间段内编辑的所有 GPO。 |
| 禁用的 GPO | 获取域中所有已禁用的 GPO。 |
| 未使用的GPO | 列出未使用或未应用于任何对象的 GPO。 |
| 经常修改的计算机设置 GPO | 显示计算机设置经常更改的 GPO。 |
| 经常修改的用户设置 GPO | 显示用户设置经常编辑的 GPO。 |
| 域关联的 GPO | 列出链接到所选域的所有 GPO。 |
| OU 关联的 GPO | 显示链接到所选域中任何 OU 的 GPO。 |
| 站点关联的 GPO | 获取链接到所选域中任何站点的 GPO。 |
| GPO 阻止继承容器 | 显示阻止继承 GPO 设置的对象。 |
| 计算机设置已禁用的GPO | 列出所有禁用计算机设置的 GPO。 |
| 用户设置已禁用的GPO | 显示禁用用户设置的 GPO。 |
| 经常修改的 GPO | 获取被反复编辑的 GPO。 |
| 经常修改的 GPO | 获取被反复编辑的 GPO。 |
| 带脚本的 GPO | 列出配置了登录、注销、启动或关闭脚本的所有 GPO。 |
| 关联 GPO 报告 | 获取链接到域中 OU 或站点的 GPO 信息。 |
| 比较 GPO 版本 | 列出所需 GPO 的 AD 和 SYSVOL 的用户和计算机版本。 |
| 直接和继承的 GPO 链接 | 获取链接到所选 OU 和站点的所有 GPO 信息,包括从父 OU 继承到根域的 GPO。 |
| 关联到空 OU 的 GPO | 显示链接到无安全主体的 OU 的 GPO,并提供禁用或删除链接的选项。 |
| 未关联的 GPO | 获取未链接到域中任何容器的 GPO 列表。 |
| 具有非活动策略设置的 GPO | 列出在其禁用的用户和计算机配置中配置了策略设置的 GPO。 |
| GPO 委派报告 | 显示有权访问所选 GPO 的安全主体,并提供安全筛选器的详细信息。 |
| GPO 设置 | 列出所选 GPO 中用户和计算机配置的所有管理模板、安全设置和 GPO 首选项设置。 |
| 具有特定设置的 GPO | 显示所有或选定 GPO 中特定管理模板和安全设置的值。 |
| 空 GPO 报告 | 列出所选 GPO 或域中所有空的 GPO。 |
| 策略结果集 | 获取应用于所选用户和计算机的管理模板策略和安全设置。 |
| GPO 建模 | 模拟将应用于所选用户和计算机的可能管理模板和安全设置。 |
| GPO 比较 | 比较 AD 中不同 GPO 的管理模板和安全设置。 |
| 所有 OU | 显示所选域中所有可用的组织单位 (OU)。 |
| 空 OU | 列出不包含任何对象的所有 OU。 |
| 仅用户 OU | 获取仅包含用户帐户的 OU。 |
| 仅计算机 OU | 显示仅包含计算机帐户的 OU。 |
| 最近创建的 OU | 列出指定时间段内创建的所有 OU。 |
| 最近修改的 OU | 显示在所选时间区间内修改的 OU。 |
| 链接了 GPO 的 OU | 获取所有链接了 GPO 的 OU。 |
| GPO 阻止继承的 OU | 显示阻止继承 GPO 设置的 OU。 |
| 服务器中的共享 | 列出所选服务器中所有共享文件夹及其权限。 |
| 文件夹权限 | 显示对所选共享文件夹有访问权限的用户和组。 |
| 帐户可访问的文件夹 | 获取所选用户和组可以访问的所有共享文件夹 |
| 不可继承的文件夹 | 显示阻止权限继承的共享文件夹。 |
| 账户可访问的 AD 对象 | 显示指定用户和组可以访问的 AD 对象。 |
| 不可继承的对象 | 列出所有无法从父对象继承权限的对象。 |
| 账户可访问的服务器 | 获取指定用户和组可以访问的所有服务器。 |
| 账户可访问的子网 | 显示所选用户和组可以访问的所有子网。 |
| 服务器权限 | 列出所有对所选服务器有访问权限的用户和组。 |
| 子网权限 | 显示所有对所选子网有访问权限的用户和组。 |
| 搜索权限 | 在 AD 中搜索特定权限。 |
| 服务器中的共享 | 列出所选服务器中所有共享文件夹及其权限。 |
| 文件夹权限 | 显示对所选共享文件夹有访问权限的用户和组。 |
| 帐户可访问的文件夹 | 获取所选用户和组可以访问的所有共享文件夹 |
| 不可继承的文件夹 | 列出所有无法从父对象继承权限的对象。 |
| 服务器权限 | 列出所有对所选服务器有访问权限的用户和组。 |
| 子网权限 | 显示所有对所选子网有访问权限的用户和组。 |
| 账户可访问的服务器 | 获取指定用户和组可以访问的所有服务器。 |
| 账户可访问的子网 | 显示所选用户和组可以访问的所有子网。 |
| 账户可访问的 AD 对象 | 显示指定用户和组可以访问的 AD 对象。 |
| 不可继承的对象 | 列出所有无法从父对象继承权限的对象。 |
| 用户所属组 | 获取所选用户所属的所有组。 |
| 组成员 | 列出指定组的所有成员用户。 |
| 不活跃用户 | 显示在指定期间内未登录的所有用户。 |
| 被锁定用户 | 显示 Active Directory 中所有被锁定的用户帐户。 |
| 从未登录的用户 | 获取从未发生登录活动的用户账户。 |
| 最近登录的用户 | 显示指定时间段内登录的所有 AD 用户。 |
| Office 365 用户 | 显示所有可用 Office 365 用户帐户的详细信息。 |
| 不活跃用户 | 列出在所选期间内未登录的 Office 365 用户。 |
| 从未登录的用户 | 获取所有从未登录过的 Office 365 用户。 |
| 启用诉讼保留的邮箱 | 列出启用了诉讼保留选项的 Exchange Online 邮箱。 |
| 启用 ActiveSync 的用户 | 显示启用了 ActiveSync 选项的 Office 365 用户。 |
| 共享邮箱 | 显示所有可用 Exchange Online 共享邮箱的详细信息。 |
| 已授权用户 | 显示所有已分配许可证的 Office 365 用户。 |
| 未授权用户 | 列出未分配任何许可证的 Office 365 用户。 |
| 许可证详情 | 显示所有可用 Office 365 许可证的详细信息。 |
| 所有组 | 列出所有 Office 365 分发组和安全组的详细信息。 |
| 安全组 | 显示所有可用 Office 365 安全组的详细信息。 |
| 分发组 | 显示所有 Office 365 分发组的详细信息。 |
| 组成员 | 列出所选 Office 365 组及其嵌套组的成员。 |
| 动态分发组成员 | 显示属于 Office 365 动态分发组的用户。 |
| Google Workspace 用户 | 列出 Google Workspace 中的所有用户及其详细信息。 |
| 活跃用户 | 显示活跃的 Google Workspace 用户及其重要详细信息。 |
| 已暂停用户 | 获取您 Google Workspace 设置中所有已暂停用户的详细信息。 |
| 最近删除的用户 | 显示过去 20 天内所有最近删除的用户。 |
| 活跃用户 | 识别 Google Workspace 中的所有活跃用户。 |
| 已暂停用户 | 获取 Google Workspace 中已暂停用户的信息。 |
| 密码策略 | 提供所选域的密码策略详细信息。 |
| 账户锁定策略 | 提供所选域的账户锁定策略详细信息。 |
| 打印机报告 | 提供所选域的打印机列表。 |
| DC 复制状态 | 获取所选域控制器的复制状态。 |
| 残留对象 | 列出您 AD 中的残留对象,以便您删除它们。 |
| 身份风险评估报告 | 识别您 AD 和 M365 环境中的潜在身份风险指标。 |
使用案例
用例 1: IT 管理员需要生成 SOX 或 GDPR 审计报告
ADManager Plus 提供预配置的 合规报告,涵盖用户登录活动、组成员资格、非活动账户和权限——所有报告均可导出为审计友好格式。
用例 2: 识别并管理非活动的用户 Active Directory 账户
一家医疗机构希望清除超过 90 天未活动的用户以降低安全风险。使用 ADManager Plus 中的 非活动用户报告 识别在定义时间内未登录的账户,并立即禁用它们。
为什么选择 ADManager Plus 满足您的 Active Directory 报告需求
作为一款 AD 报告软件,ADManager Plus 提供:
开箱即用的报告
从 200 多个预定义的 Active Directory 报告中选择,点击即可生成。与 PowerShell 的命令行界面不同,ADManager Plus 拥有直观界面,实现更快且无误的报告生成。
自动化和调度
通过 调度报告 并自动生成,节省大量时间以满足审计要求。
可导出报告
以 CSV、HTML、XLSX、CSVDE 和 PDF 等多种格式导出报告。
可操作报告
直接从报告中管理 Active Directory 对象。删除、移动对象到其他 OU 等操作均可完成。
自定义报告
定制报告以满足您的组织需求,并像使用其他报告一样使用它们。
委托报告
允许非管理员生成特定报告,而无需授予过多 Active Directory 权限。
常见问题解答。
Active Directory 报告是指生成有关您的 Active Directory 环境中对象和活动的详细洞察的过程,例如用户、组、计算机、GPO、登录模式、权限等。
使用像 ADManager Plus 这样的合适的 AD 报告工具,IT 管理员可以跟踪更改和用户活动,确保合规性,并维护目录的整体健康和安全,而无需编写复杂的 PowerShell 脚本。
ADManager Plus 包含内置的调度功能。您可以设置每日、每周、每月或自定义计划的自动报告生成。报告可以自动以所需格式通过电子邮件发送给相关人员。
是的,ADManager Plus 允许完全自定义报告。您可以修改现有报告,从头创建自定义报告,设置筛选条件等。
其他功能
Active Directory 管理
使用 ADManager Plus 的 AD 管理功能,让您的日常 Active Directory 管理任务变得轻松简单。只需几次点击即可创建、修改和删除用户!
Active Directory 密码管理
从单一基于 Web 的控制台重置密码和设置密码属性,同时不影响您的 AD 安全性!还可以将密码重置权限委派给帮助台技术人员!
Active Directory 委派
在不失控的情况下卸载部分工作负载。通过 ADManager Plus 实现安全且非侵入式的帮助台委派和管理!为技术人员在特定 OU 中的特定任务委派权限。
Microsoft Exchange 管理
使用 ADManager Plus 的 Exchange 管理系统创建和管理 Exchange 邮箱并配置邮箱权限。现支持 Microsoft Exchange 2010!!
Active Directory 清理
清除 Active Directory 中的非活动、过时和不需要的对象,使其更安全高效……由 ADManager Plus 的 AD 清理功能辅助完成。
Active Directory 自动化
完全自动化 AD 关键任务,如用户配置、非活动用户清理等。还允许您排序并执行后续任务,并与工作流结合,提供出色的受控自动化。
需要功能?告诉我们
如果您希望在 ADManager Plus 中实现更多功能,我们非常乐意倾听。点击这里继续