Mit Zusatzwerkzeugen, die in den meisten Fällen kostenlos zur Verfügung stehen, können Administratoren von Active-Directory-Umgebungen ihre tägliche Arbeit deutlich erleichtern, Fehler schneller finden und Benutzer effektiver verarbeiten. Wir zeigen 10 wichtige Tools.
Zahlreiche kostenfreie Tools erleichtern den Umgang mit Active Directory – eine große Sammlung bietet MicroNova mit den ManageEngine-Tools an.
(Bild: MicroNova / Joos)
1. Gruppenrichtlinien mit Group Policy Log View überwachen
Mit Group Policy Log View kann die Ausführung von Gruppenrichtlinien überwacht werden. Außerdem lassen sich Fehler über die Zusammenfassung aller Ereignisanzeigen und Protokolldateien schneller finden, wenn Gruppenrichtlinien nicht mehr funktionieren (siehe Abbildung 1).
2. Verwaltete Dienstkonten nutzen – Managed Service Accounts
Verwaltete Dienstkonten bieten in Windows Server 2016 die Möglichkeit, Dienstkonten mit sicheren Kennwörtern auszustatten. Zudem kann der Dienst das Kennwort automatisch ändern, ohne dass Administratoren eingreifen müssen. Mit gruppierten verwalteten Dienstkonten (Grouped Managed Service Accounts, gMSA) können Administratoren Dienstkonten auch für mehrere Server nutzen. Die verwalteten Dienstkonten können in der PowerShell – oder mit der Freeware Managed Service Accounts GUI einfacher gemanagt werden (siehe Abbildung 2).
3. Active Directory mit Azure AD Connect Health überwachen
Der Microsoft-Clouddienst „Azure AD Connect Health” ermöglicht die Überwachung größerer und verteilter Active-Directory-Infrastrukturen. Auch für Hybrid-Bereitstellungen, zum Beispiel zusammen mit Azure Active Directory, ist der Clouddienst ein Mittel zur Überwachung (siehe Abbildung 3). Azure AD Connect Health kann auch E-Mail-Benachrichtigungen versenden, wenn Probleme auftauchen. Dadurch erhalten Administratoren auch dann Informationen, wenn sie das Überwachungstool aktuell nicht im Blick haben.
4. Wichtige Informationen immer im Blick – BgInfo
Administratoren, die zahlreiche Server oder Computer im Netzwerk verwalten, haben oft das Problem, dass nicht alle Informationen über den aktuell verbundenen Computer angezeigt werden, obwohl eine Verbindung zum Desktop besteht. Dazu gehören zum Beispiel IP-Adresse, Informationen zu den Laufwerken, Rechnernamen, Bootzeit, und weitere Informationen. BgInfo von Sysinternals liest Informationen des Computers aus und zeigt diese in verschiedenen Schriftgrößen, Farben und anderen Formatierungen auf dem Desktop als Hintergrundbild an. Wird das Skript in einem Anmeldeskript ausgeführt, kann BGInfo die Daten beim Neustart aktualisieren (siehe Abbildung 4).
5. Updates für Server offline bereitstellen
Mit dem kostenlosen Tool WSUS Offline Update können gezielt alle vorhandenen Aktualisierungen für Windows 10 und Windows Server 2016 auf einmal heruntergeladen werden. Außerdem kann eine ISO-Datei erstellt werden, die dann auf einen Datenträger gebrannt, oder als ISO-Datei für virtuelle Server bereitgestellt werden kann. Die Installation aller Updates kann danach mit einem einzelnen Befehl erfolgen (siehe Abbildung 5).
6. Last Logon Finder – Letzte Anmeldung im AD erkennen
Mit dem Last Logon Reporter lassen sich die letzten Anmeldungen eines Benutzers in der Domäne herausfinden. Die Informationen umfassen auch Details zur letzten Anmeldung eines Benutzers, inklusive des verwendeten Domänencontrollers. Auch eine Suche nach bestimmten Benutzern und deren Anmeldezeiten ist möglich (siehe Abbildung 6).
Mit dem AD Replication Manager haben Administratoren die Replikation im Netzwerk im Griff. Das Tool zeigt nicht nur Informationen zur Replikation an, sondern kann auch manuell Replikationen erzwingen. Das Tool kann Replikationen zwischen allen Domänencontrollern der Umgebung starten, aber auch nur von einer Domäne oder einer einzelnen Struktur. Daten zwischen einzelnen Domänencontrollern lassen sich ebenfalls manuell replizieren. Das Tool kann die Daten der letzten Replikationen über Verbindungen, Nachbarn und Partitionen auflisten (siehe Abbildung 7).
8. Active-Directory- Query Tool
Mit dem AD Query Tool lassen sich Anfragen an das Active Directory stellen. Dazu steht eine grafische Oberfläche zur Verfügung. Das Tool erstellt Anfragen (Queries) an den oder die Domänencontroller, um zum Beispiel Informationen über Benutzer zu erhalten. Hier kann auch nach bestimmten Attributen gefiltert werden, die in der Ergebnisliste angezeigt werden sollen. Neben Standardfeldern lassen sich verschiedene Objektattribute anzeigen. Dazu gehören auch Informationen wie E-Mail-Adresse Anmeldename oder andere Informationen (siehe Abbildung 8).
9. Monitoring und Konfiguration der Active Directory Domain Controller
DC-Monitor zeigt Informationen zu den Domänencontrollern einer Domäne an. Außerdem lassen sich Performance-Informationen anzeigen, und so auch die Leistung der Domänencontroller überwachen. Außerdem lassen sich mit dem Tool zum Beispiel Prozessor-, Arbeitsspeicher- und Festplattenauslastung anzeigen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
10. DNS-Reporter
Mit dem DNS-Reporter Monitor können die Daten von DNS-Zonen ausgelesen und als CSV exportiert werden. Das Tool verfügt über eine einfach zu bedienende grafische Oberfläche (siehe Abbildung 10).
Active Directory & Domain Networking ist seit vielen Jahren ein Schwerpunktthema bei IP-Insider. Neben zahlreichen Fachartikeln finden Sie auch viele Definitionen und Begriffserklärungen aus diesem Themenkomplex auf unserer Website. Am Artikelende der Begriffserläuterung „Was ist Active Directory?“ haben wir als Service für Sie jetzt alle auf IP-Insider erschienenen Artikel rund um die Themen Active Directory, Entra ID und Domain Networking für Sie zusammengefasst. Viel Spaß beim Schmökern!