- Hurtige links
- Active Directory-administration
- Active Directory-rapportering
- Active Directory-automatisering
- Microsoft 365-administration og ‑rapportering
- Exchange-administration og ‑rapportering
- Relaterede produkter
Gør oprydning i Active Directory nemmere med ADManager Plus
Med tiden kan brugere, computere, grupper og kontakter blive inaktive eller forældede, hvilket udgør en sikkerhedsrisiko og skaber rod i dit Active Directory (AD). ADManager Plus hjælper dig med at spore alle inaktive, deaktiverede eller udløbne brugere og computere i AD og administrere dem effektivt. Baseret på din organisations AD-oprydningspolitik kan du slette, deaktivere eller flytte disse konti til en anden OU, alt sammen med blot nogle få klik. Med ADManager Plus' intuitive interface får du ikke kun automatiseret AD-oprydning, du sparer også værdifuld tid og eliminerer behovet for komplekse PowerShell-scripts eller kommandolinjeværktøjer, samtidig med at du forbedrer din overordnede AD-hygiejne.
Sådan hjælper ADManager Plus
ADManager Plus tilbyder foruddefinerede, omfattende rapporter, der hjælper dig med hurtigt at identificere og rydde op i forældede konti i hele dit AD. Du kan gøre følgende:
- Detektere bruger- eller computerkonti, der ikke har logget ind i et bestemt tidsrum
- Identificere udløbne, ubrugte eller inaktive AD-brugerkonti
- Masseaktivere, ‑deaktivere, ‑flytte eller ‑slette inaktive konti, herunder brugere, computere, grupper og kontakter
- Hente vigtig indsigt som tidspunkter for sidste login og lister over deaktiverede AD-konti
- Eksportere rapportdata i flere formater, herunder CSV, XLSX, HTML, PDF og CSVDE
Finde og administrere inaktive Active Directory-konti
ADManager Plus hjælper dig med at detektere og fjerne inaktive AD-konti ved at give dig mulighed for at generere rapporter og slette, deaktivere eller flytte brugere til en anden OU direkte fra disse rapporter.
Deaktiverede konti
Med ADManager Plus kan du nemt generere en liste over bruger- eller computerkonti, der er deaktiverede. Attributten userAccountControl bruges til at finde de deaktiverede brugere i domænet. Du kan nemt administrere disse konti ved at slette dem eller flytte dem til en anden OU. Man kan også slette AD-konti, aktivere eller deaktivere brugere eller flytte konti til en anden OU direkte fra rapporterne.

Udløbne brugerkonti
Active Directory-brugerkonti, der har været forældede i lang tid, kan være udløbet, uden at hverken brugeren eller administratoren kender til dem. Det kan være besværligt at skrive et script for at finde udløbne konti, men ADManager Plus' rapportgenerator scanner Active Directory og giver dig en liste over alle udløbne konti. Direkte fra rapporten kan administratorer proaktivt sikre deres netværk ved at slette eller deaktivere udløbne brugere eller flytte dem til en anden OU. Du kan også udskrive vigtige rapporter, f.eks. om udløbne konti og spærrede brugere, eller eksportere dem til XLS, CSV, PDF, HTML og meget mere.

Inaktive AD-brugerkonti
Med ADManager Plus kan du hente inaktive AD-brugerkonti, altså konti, der ikke er blevet brugt inden for de sidste 30, 60 eller N dage.

Flyt, deaktiver eller slet inaktive AD-konti
ADManager Plus kan med sine indbyggede funktioner til at slette, deaktivere og flytte hjælpe administratorer med let at administrere AD-konti. Administratorer kan generere rapporter om inaktive brugere eller computere og administrere dem direkte fra rapporterne.
Sådan fungerer det



Active Directory-gruppeoprydning
AD-brugere tilføjes og fjernes fra AD-grupper fra tid til anden, især i et komplekst, dynamisk Windows-miljø. Med tiden kan det resultere i, at nogle grupper ikke har nogen medlemmer. Sådanne tomme grupper tjener ingen praktiske formål og giver blot mere arbejde med at administrere AD. Heldigvis kan ADManager Plus mere end bare at identificere, slette eller flytte bruger- og computerobjekter. Rapporten Grupper uden medlemmer søger i AD efter alle grupper i de valgte domæner, kontrollerer deres medlemsstatus og finder alle tomme grupper (dvs. grupper uden medlemmer) i et givet domæne. Når rapporten er genereret, kan administratorer rydde op og slette tomme grupper direkte fra rapportvinduet.
Oprydning af GPO'er
I de fleste AD-miljøer er der forældede GPO'er. Det er vigtigt at rydde op i sådanne GPO'er i dit Active Directory, så det er ryddeligt og sikkert. Så hvis du spekulerer på, hvordan du effektivt kan rydde op i dine Active Directory GPO'er, så er ManageEngine ADManager Plus dit værktøj. Det tilbyder følgende GPO-relaterede rapporter, som har indbyggede muligheder for at rydde op i dine GPO'er direkte fra rapporten.
- Deaktiverede GPO'er
- Ubrugte GPO'er
- GPO'er med deaktiverede computerindstillinger
- GPO'er med deaktiverede brugerindstillinger
Rapporten Deaktiverede GPO'er genererer en liste over alle GPO'er, hvor både bruger- og computerkonfigurationsindstillingerne er blevet deaktiveret. Du kan generere en liste over gruppepolitikobjekter, der ikke bliver brugt, fra rapporten Ubrugte GPO'er. Med rapporterne GPO'er med deaktiverede computerindstillinger og GPO'er med deaktiverede brugerindstillinger kan du også se en liste over den slags GPO'er.
Automatiser AD-oprydning med ADManager Plus
ADManager Plus går også et skridt videre og giver dig mulighed for at automatisere eller halvautomatisere din AD-oprydning. Du kan konfigurere flere automatiseringspolitikker efter behov. Den vigtigste fordel ved AD-automatisering er, at du kan vælge mellem alle de foruddefinerede automatiseringskategorier og de objekter, der skal administreres samt angive den ønskede udførelsestid. For eksempel kan du konfigurere en automatiseringspolitik, der lader dig flytte alle inaktive brugere i et domæne til en separat OU hver 3. måned, beholde dem der i 90 dage og derefter slette disse konti automatisk.
Andre omfattende indbyggede Active Directory-rapporter i ADManager Plus
- Spærrede brugerkonti
- Brugerkonti med udløbne adgangskoder
- Konti, der aldrig udløber
- Brugere, der aldrig har logget på
- Brugere med adgangskoder, der ikke er blevet ændret for nylig
- Brugerkonti, der snart udløber
- Rapport om sidste reelle logintidspunkt
- Brugere med nyligt ændrede adgangskoder
- Rapport baseret på logintidspunkter
- Rapport om aktiverede brugere
FAQ'er:
Følg disse trin for at finde inaktive brugere i AD ved hjælp af ADManager Plus.
- Start ADManager Plus, og log ind med de relevante legitimationsoplysninger.
- Gå til fanen Rapporter, og vælg Inaktive brugere under Brugerrapporter.
- Vælg det ønskede domæne eller den ønskede organisatoriske enhed (OU) for at søge.
- Angiv den foretrukne varighed for identifikation af inaktive brugere.
- Klik på Generer for at få en liste over inaktive brugere.
Følg disse trin for at finde inaktive computere i AD ved hjælp af ADManager Plus.
- Start ADManager Plus, og log ind med de relevante legitimationsoplysninger.
- Gå til fanen Rapporter, og vælg Inaktive computere under Computerrapporter.
- Vælg det ønskede domæne eller den ønskede organisatoriske enhed for at søge.
- Indstil kriterierne for inaktivitet baseret på parametre som tidspunktet for sidste login eller sidste ændring af adgangskode.
- Angiv den ønskede varighed for inaktive computere.
- Klik på Generer for at hente en liste over inaktive computere baseret på de angivne kriterier.
- Gennemgå og fjern regelmæssigt inaktive eller ubrugte brugerkonti.
- Deaktiver eller slet unødvendige sikkerhedsgrupper eller distributionslister.
- Ryd op i forældede eller ubrugte gruppepolitikobjekter.
- Revider og fjern unødvendige bruger- og computerobjekter.
- Sørg for korrekt uddelegering og styring af tilladelser.
- Implementer stærke politikker for adgangskoder, og håndhæv regelmæssig ændring af dem.
- Hold styr på forældede DNS-poster, og fjern dem.
- Gennemgå og opdater regelmæssigt adgangskontrollister og filtilladelser.
- Tag regelmæssigt backup, og test gendannelsesprocesser.
Udvalgte links
Andre funktioner
Active Directory-administration
Let dine daglige Active Directory-administrationsopgaver med ADManager Plus' AD-administrationsfunktioner. Opret, slet og modificer grupper med et par klik.
Masseadministration af brugere
Udfør en række AD-brugeradministrationsopgaver med ét klik. Brug også csv-filer til at administrere brugere. Gennemfør masseændringer i Active Directory, inklusive konfiguration af Exchange-attributter.
Microsoft 365-rapporter
Foruddefinerede Microsoft 365 brugerspecifikke rapporter som alle brugere og inaktive brugere, brugere med eller uden licens, licensoplysninger, gruppebaserede rapporter, distributionslister, sikkerhedsgrupper osv.
Active Directory-delegering
Reducer din arbejdsbyrde uden at miste kontrollen. Sikker og ikke-invasiv helpdesk-delegering og ‑administration fra ADManager Plus. Uddeleger beføjelser til teknikere for specifikke opgaver i specifikke OU'er.
Microsoft Exchange-administration
Opret og administrer Exchange-postkasser, og konfigurer postkasserettigheder med Exchange-administrationssystemet i ADManager Plus. Nu med understøttelse af Microsoft Exchange 2010.
Active Directory-automatisering
En komplet automatisering af vigtige AD-opgaver som brugerklargøring og oprydning af inaktive brugere. Giver dig også mulighed for at udføre opfølgningsopgaver i en bestemt rækkefølge og kan integreres i en arbejdsgang, så du opnår en fremragende automatisering.