Uma das principais responsabilidades de todo administrador do Windows é gerenciar contas de usuário do Active Directory (AD). Além de dar aos colaboradores acesso à rede de sua organização, os administradores também concedem aos usuários acesso a recursos e informações atribuindo permissões e licenças de software apropriadas. Qualquer intermitência no gerenciamento de contas de usuário do Active Directory pode não apenas interromper o acesso dos colaboradores, mas também criar falhas na segurança da organização e aumentar os custos de TI.

Para evitar esses contratempos, os administradores devem gerenciar com precisão as contas de usuário do Active Directory em sua organização. Para fazer isso, os administradores precisam saber o status da conta de usuário, por exemplo, quais contas de usuário expiraram, quais estão prestes a expirar, quais usuários fizeram login recentemente e quais usuários nunca fizeram login. As ferramentas da Microsoft Active Directory Users and Computers (ADUC) e PowerShell tornam a geração de relatórios do Active Directory complicada e demorada. Uma alternativa simples e mais potente é o ADManager Plus da ManageEngine, uma ferramenta de geração de relatórios do status de conta de usuário.

Obtenha relatórios de status da conta de usuário do Active Directory a partir do ADManager Plus

O ADManager Plus oferece mais de 200 relatórios prontos para uso que recuperam dados detalhados dos ambientes do AD, Office 365 e Exchange, incluindo detalhes com base no status para contas de usuário, tais como:

Para gerar esses relatórios,

  1. Faça login no ADManager Plus e navegue até Relatórios > Relatórios de Usuário.
  2. Selecione o relatório desejado na lista Relatórios de Status da Conta.
  3. Escolha o domínio e a Unidade Organizacional (UO) e clique em Gerar.

Contas de usuário habilitadas ou desabilitadas

Encontre todas as contas de usuário habilitadas ou desabilitadas no AD. A partir desses relatórios, os administradores podem facilmente habilitar, desabilitar, mover ou excluir contas de usuário conforme necessário ou de acordo com as políticas da empresa.

Contas de usuário habilitadas ou desabilitadas

Contas de usuário bloqueadas

Obtenha relatórios de todos os usuários do Active Directory cujas contas foram bloqueadas após um número especificado de tentativas de login malsucedidas configurado na política de bloqueio de conta.

Contas de usuário bloqueadas

Usuários expirados

Identifique todos os usuários cujas contas expiraram em um determinado domínio. Você pode exportar os detalhes de usuários com contas expiradas em diversos formatos, como CSV, HTML, PDF e EXCEL.

Usuários expirados

Contas de usuário recentemente expiradas

Visualize todas as contas de usuário que expiraram durante qualquer período de tempo especificado. Com base na política da organização ou da necessidade atual, os administradores podem excluir essas contas de usuário, desabilitá-las, movê-las para uma unidade organizacional específica (UO) em que contas expiradas são mantidas, ou modificar a data de expiração da conta para "nunca", tudo a partir do relatório. Esse relatório também ajuda os administradores a identificar contas expiradas e liberar licenças para economizar custos.

Contas de usuário recentemente expiradas

Contas de usuário prestes a expirar

Encontre todos os usuários cujas contas expirarão nos próximos N dias, semanas ou meses. Os administradores podem evitar que seja negado a seus colaboradores o acesso a seus domínios, modificando proativamente a data de expiração de suas contas para "nunca." Além de assegurar que os usuários tenham acesso ininterrupto aos recursos organizacionais, isso também ajuda os administradores a evitar chamadas desesperadas dos usuários ao help desk.

Contas de usuário prestes a expirar

Contas de usuários que nunca expiram

Identifique todas as contas de usuário que possuem a opção "a conta nuca expira" habilitada para senhas. Como esse relatório também exibe o status da conta, os administradores podem habilitar contas desabilitadas diretamente no relatório. Se necessário, eles também podem desabilitar ou excluir qualquer conta na lista usando as opções de gerenciamento integradas do relatório.

Contas de usuários que nunca expiram

Usuários habilitados por smart card

Visualize um relatório detalhando todos os usuários no domínio com permissões de login com smart card habilitadas. Utilize essas informações para garantir que apenas usuários autorizados possam fazer login usando cartões inteligentes.

Usuários habilitados por smart card

Gerenciamento e relatórios de status de usuários simplificados com o ADManager Plus

Informações práticas

Obtenha mais de 200 relatórios predefinidos sobre status de usuários, licenças e atividades, e execute ações de gerenciamento diretamente dos relatórios. O ADManager Plus também oferece um agendador de relatórios integrado que pode exportar e enviar relatórios por e-mail automaticamente para seus usuários preferidos em qualquer formato, incluindo CSV, PDF, XLSX, HTML, CSVDE e XLS.

Automação e fluxo de trabalho

Automatize tarefas rotineiras do Active Directory, como provisionamento e desprovisionamento de usuários, limpeza de contas inativas e gerenciamento de permissões NTFS e de compartilhamento. Crie uma estrutura de fluxo de trabalho personalizada para auxiliar no gerenciamento de chamados e conformidade.

Administração unificada

O ADManager Plus funciona como uma solução baseada na web para todas as suas necessidades de gerenciamento do Active Directory, Exchange, Skype for Business, Google Workspace e Microsoft 365. Baixe uma versão de avaliação gratuita hoje mesmo para explorar todos esses recursos.

 

Perguntas frequentes

Para verificar o status de uma conta no Active Directory, você pode usar ferramentas nativas como o ADUC e o PowerShell. Para uma abordagem mais rápida e abrangente, o ADManager Plus oferece relatórios predefinidos sobre o status das contas para ajudar você a rastrear quais contas estão habilitadas, inativas, bloqueadas ou expiradas. Clique aqui para ver como o ADManager Plus se compara ao PowerShell na execução dessa tarefa.

O atributo UserAccountControl no Active Directory é um valor único e cumulativo que define as propriedades e o status de uma conta. Ele funciona como uma máscara de bits, onde cada bit representa uma configuração específica, como se uma conta está habilitada, desabilitada ou bloqueada. Por exemplo, uma conta desabilitada tem um valor UserAccountControl de 514, que é uma combinação dos indicadores Conta Desabilitada (2) e Conta Normal (512). Alterar uma configuração na interface gráfica do usuário simplesmente adiciona ou subtrai um valor numérico específico a esse atributo.

O histórico de contas do Active Directory pode ser visualizado configurando uma Política de Grupo para habilitar a auditoria. Scripts do PowerShell podem ser usados para consultar logs de eventos ou ler atributos do usuário, como lastLogon e lastLogonTimestamp, para obter o histórico de logins. No entanto, ferramentas de terceiros, como o ADManager Plus, simplificam esse processo, fornecendo relatórios predefinidos que ajudam a rastrear as atividades de logon dos usuários sem a necessidade de scripts.

Outros recursos

Gerenciamento de grupo do Active Directory  

Gerencie seus grupos de segurança do Active Directory. Crie, exclua e modifique grupos... tudo em poucos cliques. Configure os atributos do Exchange para Grupos do AD e faça alterações em massa nos grupos de segurança do seu AD.

Gerenciamento de serviços de terminal  

Configure atributos de serviços de terminal do Active Directory a partir de uma interface muito mais simples que as ferramentas AD nativas. Exerça total controle sobre os técnicos que acessam os computadores de usuários em outros domínios.

Relatórios de usuário do Active Directory  

Relatórios abrangentes sobre usuários e atributos de usuários do Active Directory. Gere relatórios sobre a atividade de usuários no AD. Execute ações de gerenciamento de usuários diretamente da interface do relatório.

Workflow do Active Directory  

Um mini kit de ferramentas de gerenciamento de tickets e conformidade do Active Directory diretamente no ADManager Plus! Defina uma constituição rígida, mas flexível, para cada tarefa em seu AD. Reforce o controle da segurança do seu AD!!

Limpeza do Active Directory  

Livre-se dos objetos inativos, obsoletos e indesejados do seu Active Directory para torná-lo mais seguro e eficiente... auxiliado pelos recursos de limpeza de AD do ADManager Plus.

Automação do Active Directory  

Automação completa de tarefas críticas do AD como provisionamento de usuários, limpeza de usuários inativos etc. Além disso, ele permite que você sequencie e execute tarefas de acompanhamento e mescle com o workflow para oferecer um excelente controle da automação.

Precisa de novas funcionalidades? Conte-nos!

Se você gostaria de ver funcionalidades adicionais implementadas no ADManager Plus, adoraríamos saber. Clique aqui para continuar

Empresas renomadas confiam no ADManager Plus

Alcatel LucentCHSiCisco
General ElectricIBM
L & T InfotechNorthrop GrummanSymantec
ToshibaToyota
UPSVolkswagen
A solução completa para gerenciamento e relatórios do Active Directory