Бесплатные инструменты для администрирования Active Directory

Опубликовано: 19 Марта, 2023

Анализатор рекомендаций Active Directory

Microsoft предлагает анализатор рекомендаций Active Directory прямо в Windows Server, начиная с Windows Server 2008 R2. Он может сканировать ключевые параметры, задачи и другие элементы ActiveDirectory, чтобы убедиться, что они соответствуют стандартам Microsoft Best Practices. Например, он проверяет, что первичные контроллеры домена настроены на допустимый источник времени, домены имеют два функционирующих контроллера домена, а все организационные подразделения (OU) защищены от случайного удаления. Вы увидите статус и описание каждого отмеченного элемента.

Диагностика федеративных служб Active Directory (ADFS)

Средство диагностики федеративных служб Active Directory (ADFS) выпущено группой тестирования ADFS для проверки и устранения неполадок федеративных подключений. Вы можете запустить его на одном или обоих концах федерации на основе ADFS, чтобы выявить проблемы с конфигурацией. Это простой инструмент с графическим интерфейсом.

Обозреватель Active Directory

Active Directory Explorer (AD Explorer), расширенный просмотрщик и редактор Active Directory (AD), был разработан Брайсом Когсвеллом и Марком Руссиновичем и доступен на сайте TechNet. Вы можете просматривать базу данных AD, сохранять автономные снимки, создавать избранные местоположения и сохранять результаты расширенного поиска. Вы можете просматривать свойства и атрибуты объекта, не открывая диалоговые окна, не изменяя разрешения и не просматривая схему объекта. Вы также можете сравнить два снимка AD, чтобы увидеть, какие объекты, атрибуты и разрешения безопасности изменились между ними.

Управление двигателем

ManageEngine предлагает более десятка бесплатных инструментов для различных административных задач Active Directory, которые не входят в их платное программное обеспечение ADManager Plus:

  • Инструмент запросов AD позволяет запрашивать определенные данные в одном представлении.
  • Генератор CSV может создать файл CSV с выбранными вами атрибутами Active Directory.
  • Last Logon Reporter поможет вам узнать время последнего входа пользователей в систему.
  • Диспетчер сеансов терминалов предоставляет командлет PowerShell для идентификации сеансов службы терминалов Windows и управления ими.
  • Диспетчер репликации AD может вручную инициировать репликацию данных между контроллерами домена в домене/лесу.
  • SharePoint Manager предлагает отчеты по древовидной структуре Microsoft Office SharePoint и всей среде SharePoint.
  • Анализатор портов DMZ анализирует ваш компьютер для обнаружения динамических портов, которые не открыты для работы приложений.
  • Reporter о ролях домена и контроллера домена предоставляет полную информацию о контроллерах домена и их ролях в выбранном домене.
  • Local Users Manager предоставляет командлет PowerShell для управления локальными учетными записями пользователей домена.
  • DC Monitor отслеживает каждый параметр производительности для эффективного функционирования ваших контроллеров домена Active Directory.
  • Empty Password Reporter сообщает о пользователях с пустыми паролями, чтобы избежать проблем, связанных с безопасностью.
  • Идентификатор дубликатов показывает вам все повторяющиеся объекты в вашем домене.
  • Диспетчер политик паролей позволяет вам просматривать и управлять политиками паролей для всего домена.

SpiceWorks

SpiceWorks предлагает бесплатную платформу управления ИТ с множеством функций, включая некоторые функции Active Directory. Вы можете просматривать всю информацию о пользователях в одном месте с помощью Spiceworks People View, где вы можете выполнять основные задачи: отключать учетные записи пользователей и сбрасывать пароли, а также получать доступ к их информации Active Directory. Служба поддержки SpiceWorks и функции сетевой инвентаризации могут интегрироваться с Active Directory для получения более персонализированной информации о сотрудниках. Например, вы можете связать устройства с конкретными пользователями.

Инструменты SolarWinds

SolarWinds предлагает множество бесплатных сетевых инструментов, пара из которых предназначена для администрирования Active Directory:

  • Инструмент для удаления неактивных учетных записей пользователей может сканировать пользователей, которые не входили в систему в течение определенного периода времени, и позволяет легко удалить тех, кого вы выберете.
  • Инструмент для удаления неактивных учетных записей компьютеров может сканировать компьютеры, возраст которых превышает определенное количество дней, и позволяет легко удалить выбранные вами компьютеры.
  • Инструмент импорта пользователей позволяет добавлять пользователей через CSV-файл с возможностью установки атрибутов.
  • Анализатор разрешений для Active Directory дает вам иерархическое представление действующих прав доступа к определенной файловой папке (NTFS) или общему диску, что отлично подходит для устранения проблем с доступом пользователей.

SolarWinds также предоставляет FTP-клиент, сервер TFTP и SFTP/SCP, средство отслеживания IP-адресов, сетевой анализатор, монитор сетевых устройств и другое программное обеспечение для различных других сетевых функций.

Инструменты Netwrix

Netwrix предоставляет два десятка бесплатных сетевых инструментов, многие из которых предназначены для администрирования Active Directory:

  • Netwrix Account Lockout Examiner может указать, почему учетные записи пользователей заблокированы.
  • Аудит Active Directory Netwrix с помощью Netwrix Auditor может предоставлять ежедневные отчеты об изменениях в AD.
  • Мастер восстановления объектов Active Directory Netwrix может восстанавливать удаленные и измененные объекты.
  • Аудит групповой политики Netwrix с помощью Netwrix Auditor предоставляет ежедневные отчеты об изменениях групповой политики.
  • Netwrix Inactive User Tracking с помощью Netwrix Auditor может автоматизировать управление неактивными учетными записями пользователей.
  • Netwrix Logon Reporter может отслеживать успешные и неудачные входы в систему.
  • Оповещение об истечении срока действия пароля Netwrix с помощью Netwrix Auditor может уведомлять пользователей по электронной почте до истечения срока действия их паролей.
  • Netwrix Password Manager — это система самообслуживания для управления паролями, позволяющая пользователям устранять неполадки с блокировкой учетных записей и сбрасывать свой пароль.
  • Netwrix Privileged Account Manager предлагает безопасный веб-портал для управления и настройки автоматического обслуживания привилегированных учетных записей.
  • Web-интерфейс Netwrix для смены пароля для Active Directory предоставляет простой веб-интерфейс для удаленного изменения паролей домена для пользователей, не подключенных к сети.

Netwrix также предлагает другие инструменты для администрирования SCVMM, Exchange, SharePoint, VMware и других общих сетей и серверов.