天天看點

「運維有小鄧」AD域清理

随着時間的流逝,使用者和計算機可能變為不活躍,需要定期進行清理。ADManager Plus幫助您快速篩選出Active Directory中的所有不活動、已禁用、帳戶已過期使用者和計算機。根據您公司的Active Directory整理工作政策,您可通過删除來定期清理僵屍使用者,或通過禁用、啟用或移動帳戶以有效地清理您的Active Directory。

這樣可增強Active Directory的安全性和提高其性能,無需使用指令行工具和腳本,您也可節省大量時間。

「運維有小鄧」AD域清理

Active Directory

一、功能

  • 找到 X 天内未登入的使用者或計算機帳戶
  • 找到已過期和未使用的Active Directory帳戶
  • 禁用、移動、删除使用者或計算機帳戶,并在短時間内禁用、删除、移動或啟用Active Directory帳戶。
  • 顯示已禁用的帳戶、最後登入/登出時間、作業系統類型等。
  • 将報表導出為CSV、XLS、HTML、PDF和CSVDE

二、找到您網絡中的過時帳戶

使用ADManager Plus的以下報表有助于檢測和删除Active Directory中的休眠帳戶:

  • 生成已禁用帳戶清單
  • 生成不活動帳戶清單
  • 生成帳戶已過期的使用者清單
  • 管理休眠或過時帳戶
「運維有小鄧」AD域清理

ADManager Plus

三、被禁用的使用者

使用ADManager Plus,您可輕松地生成因為某些原因而被禁用的使用者/計算機帳戶的清單。userAccountControl屬性用于确定域中被禁用的使用者。您可通過删除帳戶或将它們移至另一個OU,進而輕松管理這些帳戶。您也可以同時删除/啟用/移動兩個或更多被禁用的帳戶。參見如何移動使用者帳戶。

四、帳戶過期的使用者

長時間不活動的AD域使用者賬戶可能已經過期,而使用者或管理者不知道它們的情況。編寫腳本來找到已過期的帳戶非常繁瑣,而ADManager Plus報表生成器會掃描Active Directory并為您提供所有已過期帳戶的清單。您可在結果頁面删除使用者、禁用使用者或将已過期使用者移至權限最低的OU,進而積極保護網絡。您也可以将已鎖定使用者的結果資料列印和輸出為XLS、CSV、PDF、HTML等格式。

「運維有小鄧」AD域清理

過期使用者

五、非活動\休眠使用者

使用ADManager Plus,您可檢索過去30、60或更多天内未登入到域的不活動使用者帳戶。參見找不到活動使用者

六、移動、禁用或删除使用者或計算機休眠或過時帳戶

可靠的Active Directory基礎設施應始終確定啟用現存帳戶并禁用/删除過時帳戶,以便實作最優工作效率和安全性。Active Directory使用者帳戶狀态非常不确定,因為它取決于衆多密碼政策和其他限制;是以在小組織中,管理者可手動檢查帳戶狀态并最終修改它們,但對于中等和大型組織,優先考慮使用可檢測使用者和計算機帳戶狀态并在随後删除、禁用、移動它們的工具。

ADManager Plus利用其内置的删除、禁用、移動功能幫助管理者将Active Directory帳戶的狀态保持最新。通過删除帳戶來清理Active Directory,或通過從任一個使用者或計算機報表中選擇單個或多個帳戶,即可使用禁用或移動功能來管理它們。參見如何移動使用者帳戶

「運維有小鄧」AD域清理

使用者管理

七、工作原理