Uma das principais responsabilidades de todo administrador do Windows é gerenciar contas de usuário do Active Directory (AD). Além de dar aos colaboradores acesso à rede de sua organização, os administradores também concedem aos usuários acesso a recursos e informações atribuindo permissões e licenças de software apropriadas. Qualquer intermitência no gerenciamento de contas de usuário do Active Directory pode não apenas interromper o acesso dos colaboradores, mas também criar falhas na segurança da organização e aumentar os custos de TI.
Para evitar esses contratempos, os administradores devem gerenciar com precisão as contas de usuário do Active Directory em sua organização. Para fazer isso, os administradores precisam saber o status da conta de usuário, por exemplo, quais contas de usuário expiraram, quais estão prestes a expirar, quais usuários fizeram login recentemente e quais usuários nunca fizeram login. As ferramentas da Microsoft Active Directory Users and Computers (ADUC) e PowerShell tornam a geração de relatórios do Active Directory complicada e demorada. Uma alternativa simples e mais potente é o ADManager Plus da ManageEngine, uma ferramenta de geração de relatórios do status de conta de usuário.
Obtenha relatórios de status da conta de usuário do Active Directory a partir do ADManager Plus
O ADManager Plus oferece mais de 200 relatórios prontos para uso que recuperam dados detalhados dos ambientes do AD, Office 365 e Exchange, incluindo detalhes com base no status para contas de usuário, tais como:
- Contas de usuário habilitadas ou desabilitadas
- Usuários bloqueados
- Usuários expirados
- Contas de usuário recentemente expiradas
- Contas de usuário prestes a expirar
- Contas de usuário que nunca expiram
- Usuários habilitados por smart card
Para gerar esses relatórios,
- Faça login no ADManager Plus e navegue até Relatórios > Relatórios de Usuário.
- Selecione o relatório desejado na lista Relatórios de Status da Conta.
- Escolha o domínio e a Unidade Organizacional (UO) e clique em Gerar.
Contas de usuário habilitadas ou desabilitadas
Encontre todas as contas de usuário habilitadas ou desabilitadas no AD. A partir desses relatórios, os administradores podem facilmente habilitar, desabilitar, mover ou excluir contas de usuário conforme necessário ou de acordo com as políticas da empresa.

Contas de usuário bloqueadas
Obtenha relatórios de todos os usuários do Active Directory cujas contas foram bloqueadas após um número especificado de tentativas de login malsucedidas configurado na política de bloqueio de conta.

Usuários expirados
Identifique todos os usuários cujas contas expiraram em um determinado domínio. Você pode exportar os detalhes de usuários com contas expiradas em diversos formatos, como CSV, HTML, PDF e EXCEL.

Contas de usuário recentemente expiradas
Visualize todas as contas de usuário que expiraram durante qualquer período de tempo especificado. Com base na política da organização ou da necessidade atual, os administradores podem excluir essas contas de usuário, desabilitá-las, movê-las para uma unidade organizacional específica (UO) em que contas expiradas são mantidas, ou modificar a data de expiração da conta para "nunca", tudo a partir do relatório. Esse relatório também ajuda os administradores a identificar contas expiradas e liberar licenças para economizar custos.

Contas de usuário prestes a expirar
Encontre todos os usuários cujas contas expirarão nos próximos N dias, semanas ou meses. Os administradores podem evitar que seja negado a seus colaboradores o acesso a seus domínios, modificando proativamente a data de expiração de suas contas para "nunca." Além de assegurar que os usuários tenham acesso ininterrupto aos recursos organizacionais, isso também ajuda os administradores a evitar chamadas desesperadas dos usuários ao help desk.

Contas de usuários que nunca expiram
Identifique todas as contas de usuário que possuem a opção "a conta nuca expira" habilitada para senhas. Como esse relatório também exibe o status da conta, os administradores podem habilitar contas desabilitadas diretamente no relatório. Se necessário, eles também podem desabilitar ou excluir qualquer conta na lista usando as opções de gerenciamento integradas do relatório.

Usuários habilitados por smart card
Visualize um relatório detalhando todos os usuários no domínio com permissões de login com smart card habilitadas. Utilize essas informações para garantir que apenas usuários autorizados possam fazer login usando cartões inteligentes.

Gerenciamento e relatórios de status de usuários simplificados com o ADManager Plus
Informações práticas
Obtenha mais de 200 relatórios predefinidos sobre status de usuários, licenças e atividades, e execute ações de gerenciamento diretamente dos relatórios. O ADManager Plus também oferece um agendador de relatórios integrado que pode exportar e enviar relatórios por e-mail automaticamente para seus usuários preferidos em qualquer formato, incluindo CSV, PDF, XLSX, HTML, CSVDE e XLS.
Automação e fluxo de trabalho
Automatize tarefas rotineiras do Active Directory, como provisionamento e desprovisionamento de usuários, limpeza de contas inativas e gerenciamento de permissões NTFS e de compartilhamento. Crie uma estrutura de fluxo de trabalho personalizada para auxiliar no gerenciamento de chamados e conformidade.
Administração unificada
O ADManager Plus funciona como uma solução baseada na web para todas as suas necessidades de gerenciamento do Active Directory, Exchange, Skype for Business, Google Workspace e Microsoft 365. Baixe uma versão de avaliação gratuita hoje mesmo para explorar todos esses recursos.
Perguntas frequentes
Para verificar o status de uma conta no Active Directory, você pode usar ferramentas nativas como o ADUC e o PowerShell. Para uma abordagem mais rápida e abrangente, o ADManager Plus oferece relatórios predefinidos sobre o status das contas para ajudar você a rastrear quais contas estão habilitadas, inativas, bloqueadas ou expiradas. Clique aqui para ver como o ADManager Plus se compara ao PowerShell na execução dessa tarefa.
O atributo UserAccountControl no Active Directory é um valor único e cumulativo que define as propriedades e o status de uma conta. Ele funciona como uma máscara de bits, onde cada bit representa uma configuração específica, como se uma conta está habilitada, desabilitada ou bloqueada. Por exemplo, uma conta desabilitada tem um valor UserAccountControl de 514, que é uma combinação dos indicadores Conta Desabilitada (2) e Conta Normal (512). Alterar uma configuração na interface gráfica do usuário simplesmente adiciona ou subtrai um valor numérico específico a esse atributo.
O histórico de contas do Active Directory pode ser visualizado configurando uma Política de Grupo para habilitar a auditoria. Scripts do PowerShell podem ser usados para consultar logs de eventos ou ler atributos do usuário, como lastLogon e lastLogonTimestamp, para obter o histórico de logins. No entanto, ferramentas de terceiros, como o ADManager Plus, simplificam esse processo, fornecendo relatórios predefinidos que ajudam a rastrear as atividades de logon dos usuários sem a necessidade de scripts.
Outros recursos
Gerenciamento de grupo do Active Directory
Gerencie seus grupos de segurança do Active Directory. Crie, exclua e modifique grupos... tudo em poucos cliques. Configure os atributos do Exchange para Grupos do AD e faça alterações em massa nos grupos de segurança do seu AD.
Gerenciamento de serviços de terminal
Configure atributos de serviços de terminal do Active Directory a partir de uma interface muito mais simples que as ferramentas AD nativas. Exerça total controle sobre os técnicos que acessam os computadores de usuários em outros domínios.
Relatórios de usuário do Active Directory
Relatórios abrangentes sobre usuários e atributos de usuários do Active Directory. Gere relatórios sobre a atividade de usuários no AD. Execute ações de gerenciamento de usuários diretamente da interface do relatório.
Workflow do Active Directory
Um mini kit de ferramentas de gerenciamento de tickets e conformidade do Active Directory diretamente no ADManager Plus! Defina uma constituição rígida, mas flexível, para cada tarefa em seu AD. Reforce o controle da segurança do seu AD!!
Limpeza do Active Directory
Livre-se dos objetos inativos, obsoletos e indesejados do seu Active Directory para torná-lo mais seguro e eficiente... auxiliado pelos recursos de limpeza de AD do ADManager Plus.
Automação do Active Directory
Automação completa de tarefas críticas do AD como provisionamento de usuários, limpeza de usuários inativos etc. Além disso, ele permite que você sequencie e execute tarefas de acompanhamento e mescle com o workflow para oferecer um excelente controle da automação.
Precisa de novas funcionalidades? Conte-nos!
Se você gostaria de ver funcionalidades adicionais implementadas no ADManager Plus, adoraríamos saber. Clique aqui para continuar












