PowerShell pour les rapports sur les utilisateurs AD

Des informations en temps réel sur le statut et l'activité des comptes utilisateurs peuvent aider les administrateurs AD à mieux gérer les comptes. De nombreux administrateurs utilisent les scripts PowerShell de Microsoft pour générer des rapports sur Active Directory et obtenir des informations détaillées. Vous trouverez ci-dessous quelques scripts et commandes Active Directory PowerShell clés pour générer des rapports sur les utilisateurs AD. Plus loin, vous trouverez un outil qui facilite encore plus la création de rapports sur les utilisateurs AD en vous aidant à générer très rapidement ces rapports AD à partir d'une console web intuitive et unifiée.

Rapports Tous les utilisateurs

Get-ADUser -Filter * -Properties * | Export-csv -path "c:\testexport.csv

Rapport Utilisateurs désactivés

Get-ADUser -Filter 'enabled -eq $False'| fl name,samaccountname,surname,userprincipalname

Rapport Tous les utilisateurs O365

Import-module msonline
# Supply the Office365 domain credentials
$username = "testuser@test.onmicrosoft.com"
$password = ConvertTo-SecureString -String "test@123" -AsPlainText -Force
$cred = New-object -typename
System.Management.Automation.PSCredential-argumentlist $username, $password
Connect-MsolService -credential $cred
Get-msoluser

Rapport Utilisateurs sous licence O365

Get-ADUser -Filter * -Properties * | Export-csv -path "c:\testexport.csv

Rapports spécifiques aux UO

Get-ADOrganizationalUnit -Filter * | fl name,DistinguishedName

Rapports sur l'état des comptes

Get-ADUser -Filter * | fl name,enabled

Recherche PowerShell

Get-ADUser -Filter 'SearchQuery', For example "Get-ADUser -Filter 'enabled -eq $

La méthode ADManager Plus

Dans les organisations, il est rare que nous rencontrions des scénarios aussi simples et directs que ceux énumérés ci-dessus. En pratique, les cas d'utilisation impliquent une multitude de facteurs. Souvent, les administrateurs doivent programmer de manière extensive dans PowerShell, rechercher la syntaxe, et itérer plusieurs fois pour vérifier l’exactitude. Toutes ces tâches peuvent devenir un cauchemar pour les administrateurs. Les scripts PowerShell pour Active Directory sont très efficaces, mais à quel prix ? Souvent, le coût d'un script étendu se traduit par des heures de travail prolongées.

Les rapports PowerShell ne sont pas exploitables : c’est leur plus grande limite. Les administrateurs AD doivent pouvoir travailler à partir d'une seule fenêtre sans avoir à basculer entre plusieurs consoles.

Voici comment vous pouvez vous épargner la charge et la monotonie de créer, tester et exécuter des lignes interminables de scripts PowerShell pour générer des rapports sur les comptes d'utilisateurs AD.

Les rapports d'utilisateurs d'ADManager Plus donnent un aperçu complet du domaine Windows Active Directory. ADManager Plus fait de la génération de rapports un jeu d'enfant, même pour les organisations comportant plusieurs domaines, unités organisationnelles (UO) et de nombreux utilisateurs.

ADManager Plus offre une liste complète de rapports préconfigurés sur les utilisateurs d'Active Directory, pour une gestion et des rapports efficaces et sans problème sur les comptes d'utilisateurs. Les autres avantages clés sont les suivants :

  • Une interface utilisateur intuitive, entièrement basée sur le web, qui vous permet de personnaliser les champs de rapport requis
  • La possibilité de planifier des rapports et d'automatiser leur génération
  • La génération de rapports spécifiques aux UO
  • L’exportation des rapports sous différents formats : CSV, Excel, PDF, HTML et CSVDE
  • Les rapports de conformité (SOX, HIPAA, etc.)

Les rapports d'utilisateurs sont importants pour obtenir des informations vitales, notamment pour savoir quels utilisateurs ont des autorisations de connexion à distance ou sont dotés d'une boîte aux lettres, ou ont OMA/OWA activé. ADManager Plus propose une série de rapports programmables sur les objets utilisateurs, classés en rapports généraux sur les utilisateurs, rapports sur l'état des comptes utilisateurs, rapports sur les connexions des utilisateurs et rapports sur les utilisateurs imbriqués.

Les rapports de connexion des utilisateurs offrent un aperçu de l'historique ou des informations de connexion des utilisateurs. Les administrateurs AD peuvent générer des rapports sur les utilisateurs inactifs (utilisateurs qui ne se sont pas connectés pendant une certaine période), les utilisateurs qui se sont connectés récemment, ceux qui ne se sont jamais connectés et les utilisateurs activés. Le rapport basé sur les heures de connexion montre les heures de connexion autorisées et refusées ou la période de temps pour les utilisateurs.

Les administrateurs peuvent déchiffrer des informations plus fines sur l'appartenance à un groupe à partir du rapport sur les utilisateurs imbriqués. Ces rapports affichent des informations détaillées sur les utilisateurs d'un groupe particulier et sur les différents groupes auxquels un utilisateur appartient.

Rapports utilisateurs exploitables

Supposons que vous prévoyez de supprimer les comptes inactifs d'un département spécifique. Si vous prévoyez d'effectuer cette opération à l'aide des outils natifs d'Active Directory et de PowerShell, cela pourrait vous prendre une journée ou plus. Après plusieurs itérations, vous pourrez peut-être enfin écrire ce dont vous avez besoin.

ADManager Plus vous donne, quant à lui, la liberté d'effectuer la même tâche en quelques clics. Exécutez le rapport sur les utilisateurs inactifs, spécifiez l’UO souhaitée à l'aide du filtre intelligent et supprimez les utilisateurs inactifs à partir du même écran.

Ainsi, ADManager Plus résout facilement les problèmes de reporting AD causés par PowerShell.

ADManager Plus peut vous aider à répondre à vos exigences en matière d' audit de conformité Générez toute une série de rapports indispensables et utilisez-les comme une ressource clé lors des audit de conformité. Vous pouvez trouver une liste des rapports Active Directory qui sont pertinents pour la conformité SOX dans la section Conformité SOX.

Planifiez et exportez des rapports sur les objets AD, y compris les utilisateurs, sans script PowerShell.

  Obtenez un essai gratuit de 30 jours

Bénéficier d’une gestion unifiée Active Directory, Microsoft 365 et Exchange avec ADManager Plus

  • Entrez votre adresse email.
  •  
  •  
    En cliquant sur "Obtenir votre essai gratuit", vous acceptez le traitement de vos données personnelles conformément à la politique de confidentialité..

Nous vous remercions!

Votre téléchargement est en cours et il sera terminé en quelques secondes seulement !
Si vous rencontrez des problèmes, téléchargez manuellement ici