Nettoyer votre Active Directory

Au fil du temps, les comptes d’utilisateur et d'ordinateur deviennent obsolètes et doivent être éliminés. ADManager Plus vous aide à localiser tous les utilisateurs et les ordinateurs inactifs, désactivés ou dont les comptes ont expiré dans Active Directory. En fonction de la stratégie de gestion interne d’Active Directory définie par votre entreprise, vous pouvez éliminer tous les comptes inutiles en les supprimant, ou nettoyer effectivement et efficacement votre Active Directory avec les fonctions désactiver, activer ou déplacer des comptes.

Vous améliorerez ainsi la sécurité et la performance de votre Active Directory, et vous pourrez gagner un temps considérable en évitant de devoir utiliser des outils et des scripts de ligne de commande.

Fonctionnalités

  • Trouver les comptes d’utilisateur ou d’ordinateur qui ne se sont pas connectés depuis un nombre X de jours
  • Trouver les comptes Active Directory expirés et inutilisés
  • Désactiver, déplacer, supprimer des comptes d’utilisateur ou d’ordinateur et désactiver, supprimer, déplacer ou activer des comptes Active Directory en quelques secondes.
  • Affiche les comptes désactivés, l’heure de la dernière ouverture de session/fermeture de session, le type de système d’exploitation, etc.
  • Exporter des rapports aux formats CSV, XLS, HTML, PDF et CSVDE.

    Obtenez le téléchargement gratuit de la version d'évaluation de cet outil afin d’examiner en détail toutes les fonctionnalités présentées ci-dessus.

Recherche de comptes périmés sur votre réseau

Les rapports suivants d’ADManager Plus vous aideront à détecter et supprimer les comptes dormants dans votre Active Directory :

Comptes désactivés

Avec ADManager Plus vous pouvez facilement générer la liste des comptes d’utilisateur ou d’ordinateur qui sont désactivés pour une raison ou une autre. L’attribut userAccountControl est utilisé pour identifier les utilisateurs désactivés dans le domaine. Vous pouvez facilement gérer ces comptes en les supprimant ou en les déplaçant vers une autre unité d’organisation. Vous pouvez aussi supprimer/activer/déplacer deux ou plusieurs comptes désactivés en même temps.

 

Utilisateurs dont le compte a expiré

Les comptes d’utilisateur Active Directory qui sont devenus obsolètes depuis longtemps peuvent avoir expiré sans que l’utilisateur ou l’administrateur en soit informé. Parce qu’il peut s’avérer fastidieux d’écrire un script pour trouver les comptes expirés, le générateur de rapports ADManager Plus analyse Active Directory et vous donne une liste de tous les comptes expirés. Depuis la page de résultats, vous pouvez sécuriser le réseau de façon proactive en supprimant, désactivant ou déplaçant les utilisateurs expirés vers une unité d’organisation moins privilégiée. Vous avez aussi la possibilité d’imprimer ou d’exporter les données de résultats des utilisateurs verrouillés aux formats XLS, CSV, PDF, HTML, etc.

Utilisateurs inactifs

À l’aide d’ADManager Plus, vous pouvez récupérer les comptes d'utilisateur inactifs qui ne se sont pas connectés au domaine depuis 30 ou 60 jours ou plus.

Déplacer, désactiver ou supprimer des comptes d’utilisateur ou d’ordinateur dormants ou périmés

Une infrastructure Active Directory fiable doit toujours garantir que les comptes existants sont activés et que les comptes obsolètes sont désactivés ou supprimés, afin d’assurer une productivité et une sécurité optimales. Le statut des comptes d'utilisateur Active Directory est très hypothétique, car il dépend de nombreuses stratégies de mot de passe et d’autres limitations ; dans une petite entreprise, l’administrateur peut vérifier manuellement le statut des comptes et le modifier ultérieurement, mais dans les entreprises moyennes et grandes, il est préférable d’utiliser un outil capable de déterminer le statut des comptes d’utilisateur et d’ordinateur pour ensuite les supprimer, les désactiver ou les déplacer.

ADManager Plus et ses fonctionnalités prédéfinies Supprimer, Désactiver et Déplacer aident l’administrateur à tenir à jour le statut des comptes Active Directory. Nettoyez votre Active Directory en supprimant les comptes ou gérez un ou plusieurs comptes avec la fonctionnalité Désactiver ou Déplacer en la sélectionnant dans l’un des Rapports d’utilisateur ou d’ordinateur.

Fonctionnement

Active Directory unused users reports workflow

L’administrateur peut générer la liste des utilisateurs ou des ordinateurs inactifset des comptes désactivés ou expirés, et les gérer depuis les rapports afin de déplacerers une unité d’organisation différente, de désactiver, d’activer ou de supprimer des comptes d’utilisateur ou d’ordinateur.

Utilisateurs inactifs
Supprimer, désactiver, activer ou déplacer
Inactive User Reports
Ordinateurs inactifs
Supprimer, désactiver, activer ou déplacer
Inactive Computer Reports

Autres rapports complets prédéfinis Active Directory :

 

ADManager Plus fournit des rapports prêts à l’emploi sur les ressources de l’infrastructure Active Directory.  Plus d’informations sur les rapports Active Directory

Loi Sarbanes-Oxley (SOX)

Votre organisation est-elle conforme à SOX ? Dans l’article « SOX and the Single Admin» publié dans Redmond Magazine en janvier 2006, l’auteur Russel Olsen met en lumière trois contrôles qui doivent faire l’objet d’une attention constante. ADManager Plus aidera votre organisation au cours de ce processus.

Liens recommandés

Autres fonctionnalités

Gestion Active Directory

Simplifiez et allégez vos tâches quotidiennes de gestion Active Directory grâce aux fonctionnalités de gestion AD d'ADManager Plus. Créez, modifiez et supprimez des utilisateurs en quelques clics !

Gestion des utilisateurs en bloc

Lancez une salve de tâches de gestion des utilisateurs AD en un seul coup. Utilisez aussi les fichiers CSV pour gérer les utilisateurs. Effectuez des modifications en bloc dans Active Directory, y compris pour la configuration des attributs Exchange.

Rapports Office 365

Rapports O365 prédéfinis basés sur des utilisateurs spécifiques : tous les utilisateurs et les utilisateurs inactifs ; rapports basés sur les licences : utilisateurs sous/sans licence, détails de licence ; et rapports basés sur les groupes : listes de distribution, groupes de sécurité, etc.

Délégation Active Directory

Allégez une partie de votre charge de travail sans perdre votre contrôle. Délégation du service d'assistance sécurisée et non invasive et gestion depuis ADManager Plus ! Déléguez des pouvoirs aux techniciens sur des tâches spécifiques dans des unités d'organisation spécifiques.

Gestion Microsoft Exchange

Créez et gérez des boîtes aux lettres Exchange et configurez les droits de boîte aux lettres à l'aide du système de gestion Exchange d’ADManager Plus. Désormais avec la prise en charge de Microsoft Exchange 2010 !

Automatisation Active Directory

Une automatisation complète des tâches critiques AD comme l’approvisionnement d'utilisateurs, le nettoyage des utilisateurs inactifs, etc. Elle vous permet également de séquencer et d'exécuter des tâches de suivi et s'intègre aux flux de travail pour offrir une automatisation parfaitement contrôlée.

Besoin de fonctionnalités ? Dites-nous 
Si vous désirez voir des fonctionnalités supplémentaires implémentées dans ADManager Plus, n'hésitez pas à nous en faire part. Cliquez ici pour continuer