Бесплатные инструменты для администрирования Active Directory
Анализатор рекомендаций Active Directory
Microsoft предлагает анализатор рекомендаций Active Directory прямо в Windows Server, начиная с Windows Server 2008 R2. Он может сканировать ключевые параметры, задачи и другие элементы ActiveDirectory, чтобы убедиться, что они соответствуют стандартам Microsoft Best Practices. Например, он проверяет, что первичные контроллеры домена настроены на допустимый источник времени, домены имеют два функционирующих контроллера домена, а все организационные подразделения (OU) защищены от случайного удаления. Вы увидите статус и описание каждого отмеченного элемента.
Диагностика федеративных служб Active Directory (ADFS)
Средство диагностики федеративных служб Active Directory (ADFS) выпущено группой тестирования ADFS для проверки и устранения неполадок федеративных подключений. Вы можете запустить его на одном или обоих концах федерации на основе ADFS, чтобы выявить проблемы с конфигурацией. Это простой инструмент с графическим интерфейсом.
Обозреватель Active Directory
Active Directory Explorer (AD Explorer), расширенный просмотрщик и редактор Active Directory (AD), был разработан Брайсом Когсвеллом и Марком Руссиновичем и доступен на сайте TechNet. Вы можете просматривать базу данных AD, сохранять автономные снимки, создавать избранные местоположения и сохранять результаты расширенного поиска. Вы можете просматривать свойства и атрибуты объекта, не открывая диалоговые окна, не изменяя разрешения и не просматривая схему объекта. Вы также можете сравнить два снимка AD, чтобы увидеть, какие объекты, атрибуты и разрешения безопасности изменились между ними.
Управление двигателем
ManageEngine предлагает более десятка бесплатных инструментов для различных административных задач Active Directory, которые не входят в их платное программное обеспечение ADManager Plus:
- Инструмент запросов AD позволяет запрашивать определенные данные в одном представлении.
- Генератор CSV может создать файл CSV с выбранными вами атрибутами Active Directory.
- Last Logon Reporter поможет вам узнать время последнего входа пользователей в систему.
- Диспетчер сеансов терминалов предоставляет командлет PowerShell для идентификации сеансов службы терминалов Windows и управления ими.
- Диспетчер репликации AD может вручную инициировать репликацию данных между контроллерами домена в домене/лесу.
- SharePoint Manager предлагает отчеты по древовидной структуре Microsoft Office SharePoint и всей среде SharePoint.
- Анализатор портов DMZ анализирует ваш компьютер для обнаружения динамических портов, которые не открыты для работы приложений.
- Reporter о ролях домена и контроллера домена предоставляет полную информацию о контроллерах домена и их ролях в выбранном домене.
- Local Users Manager предоставляет командлет PowerShell для управления локальными учетными записями пользователей домена.
- DC Monitor отслеживает каждый параметр производительности для эффективного функционирования ваших контроллеров домена Active Directory.
- Empty Password Reporter сообщает о пользователях с пустыми паролями, чтобы избежать проблем, связанных с безопасностью.
- Идентификатор дубликатов показывает вам все повторяющиеся объекты в вашем домене.
- Диспетчер политик паролей позволяет вам просматривать и управлять политиками паролей для всего домена.
SpiceWorks
SpiceWorks предлагает бесплатную платформу управления ИТ с множеством функций, включая некоторые функции Active Directory. Вы можете просматривать всю информацию о пользователях в одном месте с помощью Spiceworks People View, где вы можете выполнять основные задачи: отключать учетные записи пользователей и сбрасывать пароли, а также получать доступ к их информации Active Directory. Служба поддержки SpiceWorks и функции сетевой инвентаризации могут интегрироваться с Active Directory для получения более персонализированной информации о сотрудниках. Например, вы можете связать устройства с конкретными пользователями.
Инструменты SolarWinds
SolarWinds предлагает множество бесплатных сетевых инструментов, пара из которых предназначена для администрирования Active Directory:
- Инструмент для удаления неактивных учетных записей пользователей может сканировать пользователей, которые не входили в систему в течение определенного периода времени, и позволяет легко удалить тех, кого вы выберете.
- Инструмент для удаления неактивных учетных записей компьютеров может сканировать компьютеры, возраст которых превышает определенное количество дней, и позволяет легко удалить выбранные вами компьютеры.
- Инструмент импорта пользователей позволяет добавлять пользователей через CSV-файл с возможностью установки атрибутов.
- Анализатор разрешений для Active Directory дает вам иерархическое представление действующих прав доступа к определенной файловой папке (NTFS) или общему диску, что отлично подходит для устранения проблем с доступом пользователей.
SolarWinds также предоставляет FTP-клиент, сервер TFTP и SFTP/SCP, средство отслеживания IP-адресов, сетевой анализатор, монитор сетевых устройств и другое программное обеспечение для различных других сетевых функций.
Инструменты Netwrix
Netwrix предоставляет два десятка бесплатных сетевых инструментов, многие из которых предназначены для администрирования Active Directory:
- Netwrix Account Lockout Examiner может указать, почему учетные записи пользователей заблокированы.
- Аудит Active Directory Netwrix с помощью Netwrix Auditor может предоставлять ежедневные отчеты об изменениях в AD.
- Мастер восстановления объектов Active Directory Netwrix может восстанавливать удаленные и измененные объекты.
- Аудит групповой политики Netwrix с помощью Netwrix Auditor предоставляет ежедневные отчеты об изменениях групповой политики.
- Netwrix Inactive User Tracking с помощью Netwrix Auditor может автоматизировать управление неактивными учетными записями пользователей.
- Netwrix Logon Reporter может отслеживать успешные и неудачные входы в систему.
- Оповещение об истечении срока действия пароля Netwrix с помощью Netwrix Auditor может уведомлять пользователей по электронной почте до истечения срока действия их паролей.
- Netwrix Password Manager — это система самообслуживания для управления паролями, позволяющая пользователям устранять неполадки с блокировкой учетных записей и сбрасывать свой пароль.
- Netwrix Privileged Account Manager предлагает безопасный веб-портал для управления и настройки автоматического обслуживания привилегированных учетных записей.
- Web-интерфейс Netwrix для смены пароля для Active Directory предоставляет простой веб-интерфейс для удаленного изменения паролей домена для пользователей, не подключенных к сети.
Netwrix также предлагает другие инструменты для администрирования SCVMM, Exchange, SharePoint, VMware и других общих сетей и серверов.