Ponad 180,000 organizacji w 190 krajach
zaufało ManageEngine do zarządzania ich IT.

Kompleksowy menedżer Zasad Grupy AD

Kroki, aby edytować obiekt GPO:

Korzystając z Konsoli Zarządzania Zasadami Grupy

  1. Zaloguj się do kontrolera domeny jako administrator.
  2. Przejdź do Narzędzi administracyjnych i uruchom Zarządzanie Zasadami Grupy.
  3. Przejdź do wymaganej jednostki organizacyjnej.
  4. Edytuj żądane Zasady Grupy.
  1. Przejdź do Zarządzania i kliknij Zarządzaj GPO.
  2. Wybierz żądaną domenę. Kliknij ikonę Edytuj ustawienia GPO na GPO, które chcesz zmodyfikować.
  3. W oknie Edytuj ustawienia GPO przejdź do Nazwa GPO > Konfiguracja komputera/użytkownika > Zasady > Szablony administracyjne.
  4. Znajdź folder, w którym znajduje się żądane ustawienie, zmodyfikuj je i kliknij Zastosuj.

Przykładowy skrypt do modyfikowania GPO

Import-Module GroupPolicy Set-GPRegistryValue -Name "DemoGPO" -key "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" -ValueName NoControlPanel -Type DWORD -value 01

Ograniczenia

  1. Użytkownik musi posiadać niezbędne uprawnienia w domenach AD.
  2. Wymaga dogłębnego zrozumienia AD, GPO i skryptów PowerShell.
  3. Skrypty staną się dłuższe i bardziej skomplikowane po dodaniu dodatkowych filtrów.
Rozpocznij darmowy okres próbny

Zarządzanie GPO staje się łatwiejsze,
gdy masz do dyspozycji odpowiednie narzędzie!

General Reports

  • Wszystkie obiekty GPO i połączone obiekty AD

    Pobierz listę wszystkich obiektów GPO wraz z połączonymi obiektami AD.

  • Ostatnio utworzone obiekty GPO

    Zobacz ostatnio utworzone obiekty GPO i połączone obiekty AD.

  • Ostatnio modyfikowane obiekty GPOs

    Zobacz ostatnio zmodyfikowane obiekty GPO i połączone obiekty AD.

  • Często modyfikowane ustawienia komputera GPO

    Wygeneruj listę obiektów GPO z ustawieniami komputera, które są często modyfikowane.

  • Często modyfikowane ustawienia użytkownika GPO

    Wygeneruj listę obiektów GPO z ustawieniami użytkownika, które są często modyfikowane.

  • Często modyfikowane obiekty GPO

    Uzyskaj listę obiektów GPO, które zostały ostatnio zmodyfikowane.

Raporty zasięgu GPO

  • Obiekty GPO połączone z domeną

    Pobierz listę wszystkich obiektów GPO, które są połączone z domenami.

  • Obiekty GPO połączone z jednostką organizacyjną

    Zdobądź listę wszystkich obiektów GPO, które są połączone z jednostkami organizacyjnymi.

  • Obiekty GPO połączone z witryną

    Zdobądź listę wszystkich obiektów GPO, które są połączone z witrynami.

  • Zablokowane kontenery dziedziczenia GPO

    Wygeneruj listę obiektów, dla których dziedziczenie ustawień GPO zostało zablokowane.

  • Obiekty GPO ze skryptem

    Uzyskaj listę wszystkich obiektów GPO, w których skonfigurowano co najmniej jeden skrypt logowania, wylogowania, uruchamiania lub zamykania.

  • Porównaj wersje GPO

    Wypisz wersje użytkowników i komputerów zarówno AD, jak i SYSVOL żądanych obiektów GPO.

Raporty statusu GPO

  • Wyłączone obiekty GPO

    Uzyskaj listę wszystkich wyłączonych obiektów zasad grupy.

  • Lista GPO z wyłączonymi ustawieniami komputera

    Wygeneruj listę wszystkich obiektów GPO z wyłączonymi ustawieniami komputera.

  • Lista GPO z wyłączonymi ustawieniami użytkownika

    Wygeneruj listę wszystkich obiektów GPO z wyłączonymi ustawieniami użytkownika.

  • Niepołączone GPO

    Wyświetl listę wszystkich obiektów GPO które nie są połączone z żadnym kontenerem.

Raport ustawień GPO

  • Ustawienia GPO

    Wyświetl szczegóły ustawień szablonów administracyjnych obiektów GPO.

  • GPO z określonymi ustawieniami

    Wyświetl wartości określonych ustawień szablonów administracyjnych obiektów GPO

Rozpocznij darmowy okres próbny

Przykładowy scenariusz

Właśnie zauważyłeś, że wszelkie zmiany lub aktualizacje wprowadzone w obiektach GPO nie są prawidłowo odzwierciedlane. Aby rozwiązać ten problem, chcesz śledzić wersje GPO wszystkich obiektów GPO na kontrolerach domeny.

Rozwiązanie

Pobranie numerów wersji GPO wszystkich obiektów GPO za pomocą Konsoli Zarządzania Zasadami Grupy jest prawie niewykonalne, ze względu na czasochłonności tego zadania. Dzięki ADManager Plus możesz jednym kliknięciem wyświetlić listę wersji AD i SYSVOL określonych GPO dla komputerów i użytkowników.

Często zadawane pytania

Dlaczego potrzebny jest raport ostatniego logowania Microsoft 365?

Ze względów bezpieczeństwa organizacje często muszą śledzić działania związane z logowaniem użytkowników skrzynek pocztowych Microsoft 365. Oprócz bezpieczeństwa dane logowania są gromadzone z różnych powodów, takich jak przestrzeganie standardów zgodności, wykrywanie naruszeń zasad i identyfikowanie licencji przypisanych do nieaktywnych użytkowników, dzięki czemu można je ponownie przypisać aktywnym użytkownikom.

Jakie są atrybuty AD powiązane z czasem logowania użytkownika?

Atrybuty związane z czasem logowania użytkownika to lastLogon i lastLogonTimeStamp. Ten pierwszy jest atrybutem niereplikującym się i jest aktualizowany tylko w kontrolerze domeny, który uwierzytelnia użytkownika podczas logowania. To ostatnie to replikowana wersja, a jej wartość jest aktualizowana za każdym razem, gdy różnica między poprzednim i bieżącym znacznikiem czasu przekracza określoną wartość progową.
ADManager Plus pobiera wartość lastLogon ze wszystkich DC i najnowsze wartości zostaną zaktualizowane dla pól lastLogon i lastLogonTimeStamp.

Jakie są ograniczenia generowania tego raportu za pomocą natywnych narzędzi i skryptów AD?

W Centrum administracyjnym Microsoft 365 możesz przeglądać tylko najnowsze dane logowania poszczególnych użytkowników. Jeśli administratorzy chcą uzyskać czas ostatniego logowania wielu użytkowników skrzynek pocztowych Microsoft 365 jednocześnie, jedyną alternatywą jest użycie złożone skrypty PowerShell. Co więcej, w PowerShell dostępne są jedynie ograniczone opcje filtrowania, co utrudnia zawężenie i znalezienie podejrzanych działań związanych z logowaniem.

W jaki sposób ADManager Plus upraszcza raportowanie ostatniego logowania w Microsoft 365?

ADManager Plus zapewnia szczegółowe informacje o logowaniu użytkownika M365, takie jak czas ostatniego logowania, czas ostatniego wylogowania, szczegóły licencji M365 i inne, bez użycia jakichkolwiek skryptów. Oprócz wyświetlania informacji logowania o użytkownikach z określonymi licencjami, wyświetla atrybuty AD użytkowników, takie jak czas logowania, stan konta i inne.

Ponad 100 000 techników
zaufaj rozwiązaniu ADManager Plus w zakresie zarządzania
Środowisko Windows.

  • ADManager Plus zapewnia nam pojedynczy punkt dla naszych raportów Active Directory. Dla mały dział IT jest to kluczowe dla oszczędności czasu i możliwości zastosowania naszych energię, aby wszystko działało sprawnie. przewiduję pozostanie to w naszym arsenale narzędzi sieciowych przez długi czas.

    Mark Anderson

    Wsparcie IT, inwestycje w ET

  • ADManager Plus — szwajcarski scyzoryk oficerski dla AD Administrator
    Uczynił zarządzanie i administrowanie aktywnym Katalog łatwy, szybki i skuteczny. Codzienne zadania, które wcześniej wymagały nam do pisania skryptów Powershell są teraz łatwo osiągalne przy użyciu przepływu pracy takiego jak interfejs.

    Zastępca głównego inżyniera IT

    Wielkość firmy: 1B–3B, energia i usługi komunalne

ADManager Plus potrafi więcej!

Zarządzanie AD i raportowanie

Wykorzystaj konfigurowalne szablony do zarządzania wszystkimi obiektami AD za pomocą prostych działań opartych na GUI i bądź na bieżąco ze swoim środowiskiem AD dzięki ponad 200 gotowym raportom.

Automatyzacja AD

Automatyzuj rutynowe zadania AD, takie jak tworzenie użytkowników, usuwanie nieaktywnych użytkowników i nie tylko. W razie potrzeby śledź status zautomatyzowanych zadań.

Delegacja AD

Deleguj administrację AD i zarządzanie nią w bezpieczny sposób swojemu zespołowi pomocy technicznej i HR. Odciąż zespoły od powtarzających się zadań, takich jak resetowanie haseł i tworzenie użytkowników.

Oczyszczanie AD

Uprość czyszczenie AD i automatycznie identyfikuj, wyłączaj, poddawaj kwarantannie lub usuwaj nieaktywne konta użytkowników AD, komputery, grupy i obiekty GPO.

×

Rozpocznij 30-dniowy bezpłatny okres próbny

  •  
  •  
  •  
  •  
  • Klikając „Prześlij” wyrażasz zgodę na przetwarzanie danych osobowych zgodnie z Polityka prywatności.