- Produkty powiązane
- ADAudit Plus
- ADSelfService Plus
- EventLog Analyzer
- Exchange Reporter Plus
- AD360
- Log360
Zapewnia szczegóły wszystkich użytkowników wybranego domen(y). Aby domeny mogły być wymienione tutaj, należy dodać wszystkie domeny z strony Ustawienia domeny.
Jak to działa : Raport jest generowany poprzez zapytanie LDAP o wszystkich użytkowników z atrybutem 'objectClass' ustawionym na 'user', tj. 'objectClass=user'
Aby zobaczyć raport, wybierz domen(y) i kliknij Generuj. Możesz wybrać konkretny OU w każdej domenie, aby wyświetlić użytkowników w nim.
Ten raport umożliwia administratorom znalezienie listy użytkowników, którzy nie mają określonej wartości dla konkretnego atrybutu. Oprócz atrybutów krytycznych, raport ten sprawdzi również niestandardowe atrybuty użytkowników i pobierze tych użytkowników, których niestandardowe atrybuty są puste.
Jak to działa : Raport jest generowany poprzez zapytanie LDAP o wszystkich użytkowników z atrybutami "(!physicalDeliveryOfficeName=*)(!telephoneNumber=*)(!streetAddress=*)(!l=*)(!postalCode=*)(!homePhone=*))". Oprócz tego ADMP może również wybrać inne atrybuty.
Aby zobaczyć raport, wybierz domen(y), atrybut i kliknij Generuj.
Zapewnia szczegóły wszystkich użytkowników w domenie, mających zduplikowane atrybuty. Ten raport jest dostępny w kategorii Ogólne raporty użytkowników.
Jak to działa : Raport jest generowany poprzez zapytanie LDAP o wszystkich użytkowników z określonymi zduplikowanymi atrybutami.
Aby zobaczyć raport, wybierz domenę, atrybut (klikając na niego) i kliknij Generuj.
Ten raport umożliwia administratorom znalezienie listy użytkowników, którzy nie mają przypisanych żadnych menedżerów.
Jak to działa : Raport jest generowany poprzez zapytanie LDAP o wszystkich użytkowników z atrybutem "(!manager=*)"
Aby zobaczyć raport, wybierz domenę(y) i kliknij Generuj.
Zapewnia listę użytkowników, którzy bezpośrednio raportują do użytkownika (Menadżera). Użytkownicy wymienieni jako raport są tymi, którzy mają ustawioną właściwość menedżera na tego użytkownika.
Jak to działa : Raport jest generowany przez zapytanie do LDAP o wszystkich użytkowników z atrybutem "(manager=CN=Administrator,CN=Users,DC=sample,DC=testdomain,DC=com)
Aby zobaczyć raport, wybierz Domenę, Menedżera i kliknij Generuj.
Zapewnia listę użytkowników Menedżerów w domenie.
Aby zobaczyć Raport, kliknij zakładkę Raporty → Wszyscy Menedżerowie → Wybierz domenę, a następnie kliknij Generuj
Użytkownicy w więcej niż jednej Grupie
Zapewnia szczegóły użytkowników należących do więcej niż jednej grupy. Kolumna Członek W grupie w raportach zawiera nazwy grup, do których użytkownik należy.
Jak to działa : Raport jest generowany przez zapytanie do LDAP o wszystkich użytkowników z atrybutem "(&(objectCategory=person)(objectClass=user)(memberOf=*))"
Aby zobaczyć raport, wybierz domenę (y) i kliknij Generuj.
Zapewnia szczegóły użytkowników należących do więcej niż jednej grupy. Kolumna Członek W grupie w raportach zawiera nazwy grup, do których użytkownik należy.
Jak to działa : Raport jest generowany przez zapytanie do LDAP o wszystkich użytkowników z atrybutem "(&(objectCategory=person)(objectClass=user)(memberOf=*))"
Aby zobaczyć raport, wybierz domenę (y) i kliknij Generuj.
Zapewnia listę kont użytkowników, które zostały niedawno usunięte. Z domyślnie, AD utrzymuje listę usuniętych przez okres 60 dni, który można przedłużyć maks. do 120 dni. Usunięte konta użytkowników pokazane w raporcie dotyczą maks. okresu ustalonego w AD.
Jak to działa: Raport jest generowany przez zapytanie do LDAP o wszystkich użytkowników z atrybutem (&(objectClass=user)(isDeleted=TRUE))
Aby zobaczyć raport, wybierz domeny, określ pożądany okres czasu, korzystając z dostępnych opcji (dzisiaj, wczoraj, w określonym dniu, przed określonym dniem, po określonym dniu, ostatnie N dni, w tym tygodniu, w tym miesiącu, dowolny niestandardowy okres itp.), i kliknij Generuj.
Zapewnia szczegóły kont użytkowników utworzonych niedawno. Jest to określane na podstawie wartości zawartej w atrybucie whenCreated.
Jak to działa : Raport jest generowany przez zapytanie do LDAP o wszystkich użytkowników z atrybutem whenCreated.
Aby zobaczyć raport, wybierz domenę (y), określ pożądany okres czasu, korzystając z dostępnych opcji (dzisiaj, wczoraj, w określonym dniu, przed określonym dniem, po określonym dniu, ostatnie N dni, w tym tygodniu, w tym miesiącu, dowolny niestandardowy okres itp.), i kliknij Generuj.
Zapewnia szczegóły kont użytkowników zmodyfikowanych niedawno. Jest to określane na podstawie wartości zawartej w atrybucie ModifyTimeStamp
Jak to działa: Raport jest generowany poprzez zapytanie do LDAP o wszystkich użytkowników z atrybutem "(modifyTimeStamp>=20061221120200.0Z)"
Aby wyświetlić raport, wybierz domenę (y), określ żądany okres czasu za pomocą dostępnych opcji (dzisiaj, wczoraj, w konkretnym dniu, przed konkretnym dniem, po konkretnym dniu, w ostatnich N dniach, w tym tygodniu, w tym miesiącu, dowolny okres niestandardowy itd.), a następnie kliknij Generuj.
Ten raport pomaga zidentyfikować wszystkich użytkowników AD, dla których została przesłana zdjęcie profilowe lub tych, którzy nie mają zdjęcia profilowego.
Jak to działa : Dla opcji 'Użytkownicy z zdjęciem' ten raport zapytuje LDAP o wszystkich użytkowników, którzy mają skonfigurowany atrybut 'thumbnailPhoto'. Jeśli wybrana jest opcja 'Użytkownicy bez zdjęcia', ten raport pobiera wszystkich użytkowników, dla których atrybut LDAP 'thumbnailPhoto' nie jest skonfigurowany.
Aby wygenerować ten raport, kliknij zakładkę Raporty AD. Kliknij łącze 'Raporty użytkowników' w lewym panelu. W sekcji 'Raporty ogólne' kliknij łącze 'Raporty oparte na zdjęciach'. Wybierz wymagane domeny i odpowiadające im OU, wybierz wymaganą opcję (Użytkownicy z zdjęciem/Użytkownicy bez zdjęcia) i kliknij przycisk Generuj.
Ten raport generuje listę użytkowników, którzy mają dostęp do połączenia telefonicznego.
Jak to działa : Raport jest generowany poprzez zapytanie do LDAP o wszystkich użytkowników z atrybutem "(&(objectCategory=person)(objectClass=user)(msNPAllowDialin=TRUE))"
Aby wyświetlić raport, wybierz domenę (y) i kliknij Generuj.
Ten raport generuje listę użytkowników, którzy nie mają dostępu do połączenia telefonicznego.
Jak to działa : Raport jest generowany poprzez zapytanie do LDAP o wszystkich użytkowników z atrybutem "(&(objectCategory=person)(objectClass=user)(|(msNPAllowDialin=FALSE)(!(msNPAllowDialin=*))))"
Aby wyświetlić raport, wybierz domenę (y) i kliknij Generuj.
Skrypty logowania to te, które uruchamiają się automatycznie, gdy maszyna zostaje włączona. Ten raport generuje listę użytkowników, którzy zostali wyposażeni w skrypty logowania.
Jak to działa : Raport jest generowany poprzez zapytanie do LDAP o wszystkich użytkowników z atrybutem "(&(objectCategory=person)(objectClass=user)(scriptPath=*))"
Aby wyświetlić raport, wybierz domenę (y) i kliknij Generuj.
Skrypty logowania to te, które uruchamiają się automatycznie, gdy maszyna użytkownika jest włączona. Ten raport generuje listę użytkowników, którzy nie mają skryptów logowania.
Jak to działa : Raport jest generowany poprzez zapytanie do LDAP o wszystkich użytkowników z atrybutem "(&(objectCategory=person)(objectClass=user)(!(scriptPath=*)))"
Aby wyświetlić raport, wybierz domenę (y) i kliknij Generuj.
Ten raport pobiera wszystkich użytkowników, którzy mają aktywowaną komunikację w Skype dla Firm lub Lync Server.
Jak to działa: ADManager Plus sprawdza atrybut 'msRTCSIP-UserEnabled' użytkowników i wyświetla wszystkich użytkowników, dla których ten atrybut jest ustawiony jako True.
Aby wyświetlić raport, wybierz raport Skype dla Firm/Użytkownicy Lync z listy Raportów ogólnych w sekcji Raporty użytkowników, wybierz wymagane domeny i OU, a następnie kliknij Generuj.
Ten raport pobiera wszystkie konta użytkowników, dla których komunikacja w Skype dla Firm / Lync Server jest wyłączona.
Jak to działa: ADManager Plus sprawdza atrybut 'msRTCSIP-UserEnabled' użytkowników i wyświetla wszystkich użytkowników, dla których ten atrybut jest ustawiony jako False.
Aby wyświetlić raport, wybierz raport Skype dla Firm/Użytkownicy z wyłączonym Lync z listy Raportów ogólnych w sekcji Raporty użytkowników, wybierz wymagane domeny i OU, a następnie kliknij Generuj.
Zapewnia szczegóły kont użytkowników, które są wyłączone. Konta użytkowników mogą być wyłączane jako środek bezpieczeństwa, aby zapobiec logowaniu konkretnego użytkownika, zamiast usuwać konto użytkownika.
Jak to działa: Raport jest generowany poprzez zapytanie LDAP dla wszystkich użytkowników z atrybutem "(userAccountControl = ADS_UF_ACCOUNTDISABLE)"
Ten raport jest automatycznie generowany codziennie o 6:00. Aby wyświetlić konta użytkowników z wyłączonymi kontami w innej domenie, wybierz domenę(y) i kliknij Generuj.
Zapewnia szczegóły kont użytkowników, które zostały zablokowane. Konto użytkownika zostanie zablokowane po kilku nieudanych próbach logowania. Polityka zablokowania konta określa dozwoloną liczbę nieudanych prób logowania, po których konto zostanie zablokowane. Konto zostanie automatycznie odblokowane po pewnym czasie.
Jak to działa: Raport jest generowany poprzez zapytanie LDAP dla wszystkich użytkowników z atrybutem "lockoutTime".
Ten raport jest automatycznie generowany codziennie o 6:00. Aby wyświetlić zablokowane konta użytkowników w innej domenie, wybierz domenę(y) i kliknij Generuj.
Zapewnia szczegóły kont użytkowników, które wygasły. Raport jest generowany dla domyślnej domeny.
Jak to działa: Raport jest generowany poprzez zapytanie LDAP dla wszystkich użytkowników z atrybutem "(!(accountExpires=0))(!(accountExpires=never))(accountExpires<=currentTime)"
Aby wyświetlić wygasłe konta użytkowników z innej domeny, wybierz domenę(y) i kliknij Generuj.
Podaje szczegóły kont użytkowników, których konto wygasło w określonej liczbie dni.
Jak to działa: Raport generowany jest poprzez zapytanie LDAP o wszystkich użytkowników z atrybutem "(!(accountExpires=0))(!(accountExpires=never))(accountExpires>=SpecifiedTime)(accountExpires <=CurrentTime) "
Aby wyświetlić raport, wybierz pożądane domeny; jeśli znasz dokładne OU, wybierz je klikając link Dodaj OU. Określ pożądany przedział czasowy, korzystając z dostępnych opcji (dzisiaj, wczoraj, w określonym terminie, przed określoną datą, po określonej dacie, w ciągu ostatnich N dni, w tym tygodniu, w tym miesiącu, dowolny okres dostosowany itp.), a następnie kliknij Generuj.
Podaje szczegóły kont użytkowników, które wygasną w określonej liczbie dni.
Jak to działa : Raport generowany jest poprzez zapytanie LDAP o wszystkich użytkowników z atrybutem "(!(accountExpires=0))(!(accountExpires=never))(!(accountExpires<=CurrentTime))(accountExpires<=SpecifiedTime) "
Aby wyświetlić raport, wybierz domenę(y), określ pożądany przedział czasowy, korzystając z dostępnych opcji (dzisiaj, jutro, w określonym dniu, przed określoną datą, po określonej dacie, w tym tygodniu, w tym miesiącu, w przyszłym miesiącu, w ciągu następnych N dni, dowolny okres dostosowany itp.), a następnie kliknij Generuj.
Podaje szczegóły kont użytkowników, które nigdy nie wygasną.
Jak to działa : Raport generowany jest poprzez zapytanie LDAP o wszystkich użytkowników z atrybutem "(&(objectCategory=person)(objectClass=user)(|(accountExpires=0)(accountExpires=never))) "
Aby wyświetlić raport, wybierz domenę(y), określ liczbę dni i kliknij Generuj.
Podaje szczegóły wszystkich użytkowników w domenie, którzy mają włączone uprawnienia do logowania za pomocą karty inteligentnej.
Jak to działa : Raport generowany jest poprzez zapytanie LDAP dla użytkowników, których właściwości konta są ustawione na 'smart enabled for login'.
Aby wyświetlić raport, wybierz domenę, OU (klikając na ) i kliknij Generuj.
Podaje szczegóły użytkowników, którzy nie logowali się przez ostatnie 'n' dni. Inaktywni użytkownicy są określani na podstawie daty ich ostatniego logowania. Wszystkie skonfigurowane kontrolery domeny są skanowane w celu ustalenia ich ostatniego czasu logowania, aby zapewnić dokładność. Jednak jeśli którykolwiek z kontrolerów domeny nie mógł być skontaktowany podczas generowania raportu, dane mogą być niekompletne.
Jak to działa: Raport generowany jest przez zapytanie LDAP dla wszystkich użytkowników z atrybutem (&(objectClass=user)(objectCategory=person)(!(sAMAccountType=805306370))(|(!lastlogon=*)(lastlogon<=%s)))
Ten raport jest automatycznie generowany codziennie o 6:00. Aby wyświetlić szczegóły za inny okres, określ żądany przedział czasowy za pomocą dostępnych opcji (dzisiaj, przed określoną datą, ostatnie N dni, zeszły miesiąc, ten miesiąc, dowolny niestandardowy okres itp.) i kliknij Generuj.
Podaje szczegóły użytkowników, którzy logowali się w ciągu ostatnich 'n' dni. Ostatnio zalogowani użytkownicy są określani na podstawie daty ich ostatniego logowania. Wszystkie skonfigurowane kontrolery domeny są skanowane w celu ustalenia ich ostatniego czasu logowania, aby zapewnić dokładność. Jednak jeśli którykolwiek z kontrolerów domeny nie mógł być skontaktowany podczas generowania raportu, dane mogą być niekompletne.
Jak to działa: Raport generowany jest przez zapytanie LDAP dla wszystkich użytkowników z atrybutem (&(objectCategory=person)(objectClass=user)(!(sAMAccountType=805306370))(lastLogon>=%s))
Aby wyświetlić raport, wybierz domenę(y), określ żądany okres czasu za pomocą dostępnych opcji (dzisiaj, po określonej dacie, ostatnie N dni, ostatnie 7/30/60 dni, w tym tygodniu itp.) i kliknij Generuj.
Umożliwia określenie, którzy użytkownicy mają/nie mają uprawnień do logowania w określonym czasie przez określone dni. Na przykład możesz znaleźć listę użytkowników, którzy mają uprawnienia logowania we wszystkie dni od 9.00 do 17.00.
Jak to działa: Raport generowany jest przez zapytanie LDAP dla wszystkich użytkowników z atrybutem "logonHours" dla określonego czasu.
Aby wyświetlić raport, określ następujące parametry i kliknij Generuj:
Podaje listę użytkowników, którzy nie logowali się do domeny. Wszystkie skonfigurowane kontrolery domeny są skanowane w celu uzyskania szczegółów.
Jak to działa: Raport generowany jest przez zapytanie LDAP dla wszystkich użytkowników z atrybutem (&(objectCategory=person)(objectClass=user)(!(sAMAccountType=805306370))(|(!lastlogon=*)(lastlogon=0)))
Aby wyświetlić raport, wybierz domenę(y) i kliknij Generuj.
Ten raport generuje listę wszystkich aktywowanych kont użytkowników w żądanej domenie. Aby zobaczyć wyniki dla konkretnej jednostki organizacyjnej, kliknij ADD OU's.
Jak to działa: Raport jest generowany przez zapytanie do LDAP o wszystkich użytkowników z atrybutem "(&(objectCategory=person)(objectClass=user)(!(userAccountControl:1.2.840.113556.1.4.803:=2))) "
Aby wyświetlić raport, wybierz domenę i kliknij Generuj.
Podaje szczegóły dotyczące ostatniego czasu logowania wszystkich użytkowników w domenie.<
Jak to działa: Raport jest generowany przez zapytanie do wszystkich kontrolerów domeny w domenie, tzn. DC skonfigurowanych w ustawieniach domeny ADManager plus, o ostatni czas logowania użytkowników oraz liczbę logowań.
Aby wyświetlić raport,
Podaje szczegóły dotyczące użytkowników wybranej grupy
Jak to działa: Raport jest generowany przez zapytanie do wszystkich użytkowników oraz sprawdzenie, czy wartość 'memberOf' jest taka sama jak wybrana grupa.
Aby wyświetlić raport, wybierz domenę i grupy, a następnie kliknij Generuj.
Podaje szczegóły użytkowników w zagnieżdżonych grupach, tzn. grupach, które zawierają inne grupy jako swoich członków w domenie. To wyświetli grupę, której określony użytkownik jest członkiem oraz wszystkie inne grupy, w których grupa użytkownika jest członkiem.
Jak to działa: Raport jest generowany przez zapytanie do LDAP o wszystkie grupy i sprawdzanie, czy członkiem jest określony użytkownik.
Aby wyświetlić raport, wybierz Domenę, Użytkowników (klikając Wybierz) i kliknij Generuj.
Podaje szczegóły użytkowników, którzy nie są członkami określonej grupy.
Jak to działa: Raport jest generowany przez zapytanie do LDAP o wszystkich użytkowników i sprawdzenie, czy 'memberOf' odpowiada określonej grupie.
Aby wyświetlić raport, wybierz domenę i grupę, a następnie kliknij Generuj.
Podaje szczegóły użytkowników, którzy są członkami grupy użytkowników domeny.
Jak to działa: Raport jest generowany poprzez zapytanie LDAP o wszystkich użytkowników z atrybutami (&(objectCategory=person)(objectClass=user)(!(sAMAccountType=805306370))(primaryGroupID=513)(!(memberOf=*)))
Aby wyświetlić raport, wybierz domenę i kliknij Generuj.
Korzystając z tego raportu, możesz pobrać wszystkie szczegóły pożądanych kont użytkowników i obiektów komputerowych z Active Directory. Podczas gdy regularne raporty Active Directory pobierają konta, które spełniają określone kryteria (takie jak nieaktywne, zablokowane, niedawno zmodyfikowane itp.), ten raport „wszystko w jednym” pobiera każdy szczegół tych obiektów, które określisz.
Aby wygenerować ten raport, wymień nazwy kont, których szczegóły chcesz pobrać w pliku CSV i importuj go do ADManager Plus. Narzędzie następnie pobierze i wyświetli wszystkie szczegóły kont wymienionych w pliku CSV. Możesz również dostosować raport, aby wyświetlić tylko pożądane szczegóły/pola.
Kroki do wygenerowania tego raportu
Uwaga:
znajdującą się na skrajnym prawym końcu nagłówka raportuPrzykładowy CSV
(Aby uzyskać menedżerów poszczególnych działów)
displayName,sAMAccountName,department,cn,manager
John,john.sam,HR,John,"CN=Admin,DC=HROU,DC=admp,DC=com "
David,david.sam,Finance,David,"CN=FinanceAdmin,DC=FINOU,DC=admp,DC=com "
George,george.simon,Sales,George,"CN=SalesAdmin,DC=SALESOU,DC=admp,DC=com "
Cathy,cathy.freeman,Marketing,Cathy,"CN=MarketingAdmin,DC=MKTGOU,DC=admp,DC=com "
Mark,mark.edwin,Procurement,Mark,"CN=PurchaseAdmin,DC=PRODOU,DC=admp,DC=com "
Andrew,andrew.plunkett,Information Technology,Andrew,"CN=ITAdmin,DC=ITOU,DC=admp,DC=com "
