Mit zusätzlichen Tools lassen sich viele Einstellungen in Active Directory einfacher vornehmen und/oder Berichte effektiver abfragen. Mit spezialisierten Werkzeugen lassen sich sogar komplexe AD-Umgebungen verwalten und interessante Informationen ausgelesen. Viele Tools stehen kostenfrei zur Verfügung, andere sind lizenzpflichtig – aber alle können Administratoren die Arbeit enorm erleichtern.
Die Windows-Bordmittel zur Verwaltung von Active-Directory-Umgebungen sind hochspezialisierten Tools oft unterlegen. Wir zeigen die wichtigsten AD-Helferlein für Admins.
Es gibt zahlreiche Zusatztools, die Administratoren bei ihrer Arbeit mit Active Directory helfen. Wir zeigen in diesem Beitrag einige Tools für Active-Directory-Administratoren, die jetzt und in den nächsten Jahre das Potential haben, sich zu wertvollen Werkzeugen zu entwickeln. Da die meisten Tools kostenlos sind, lassen sich diese schnell und einfach testen.
Anmerkung der Redaktion: Wir haben diesen erstmals am 06.05.2022 veröffentlichten Beitrag am 31.05.2022 und am 07.07.2022 jeweils um fünf weitere Werkzeuge (siehe Tools Nummer 18 bis 22 und 23 bis 27) erweitert. Die jüngste Aktualisierung um weitere sechs Tools erfolgte am 24.11.2022 (siehe Tools Nummer 28 bis 33).
2. Netwrix Auditor for Active Directory Community Edition
3. MaxPowerSoft Active Directory Reports Lite
4. AlbusBit AD FastReporter
5. LDAPSoft Active Directory Browser
6. Softerra LDAP Administrator 2021.1
7. Spiceworks People View
8. Adaxes Active Directory Management
9. Centrel Solutions XIA Automation
10. SysOpTools AD Query
11. ManageEngine ADManager Plus
12. Specops GPUpdate
13. ManageEngine Active Directory Replication Management Tool
14. ManageEngine Domain and Domain Controllers Roles Reporter
15. ManageEngine Active Directory Domain Controller Monitoring Tool
16. SysOpTools Account Manager
17. SysOpTools Password Reminder PRO und Password Reset PRO
18. Microsoft Safety Scanner
19. CJWDEV AD Tidy
20. CJWDEV Active Directory Reporting Tool
21. SystemTools Software Hyena
22. Active Directory Pro AD-Tools
23. Dovestones Software AD Reporting
24. Active Directory Pro AD User Export Tool
25. Netwrix SbPAM
26. CJWDEV Managed Service Accounts GUI
27. CJWDEV NTFS Permissions Reporter
28. Adrestore
29. Netwrix Stealthrecover
30. Solarwinds Admin Bundle for Active Directory
31. Specops Password Auditor
32. Quest Recovery Manager for Active Directory
33. Sysadmin Anywhere
1. Microsoft Active Directory Explorer
Active Directory Explorer steht seit Dezember 2021 in einer neuen Version zur Verfügung. Wie alle Sysinternal-Tools muss auch der Active Directory Explorer nicht installiert werden. Das Tool ist daher auch ideal für den portablen Einsatz geeignet. Der Hauptzweck von Active Directory Explorer besteht darin, einen erweiterten Blick auf den Inhalt von Active Directory zu werfen.
So können sich Admins bspw. den Inhalt der Active-Directory-Datenbank anzeigen lassen, inklusive aller Attribute. Gleichzeitig können aber auch Berechtigungen bearbeitet und Snapshots von Active Directory erstellt werden. Nach dem Erstellen von mehreren Snapshots können diese im Active Directory Explorer auch miteinander verglichen werden. Nach dem Start des Tools müssen der Name oder die IP-Adresse eines Domänencontrollers und die Anmeldedaten eigegeben werden. Danach zeigt der Explorer den Inhalt der Datenbank von Active Directory an.
Der größte Vorteil von AD Explorer besteht vor allem darin, umfassende Eigenschaften von Objekten in Active Directory anzeigen zu können, ohne komplexe Dialogfelder und komplizierte Tools bedienen zu müssen. Für einen schnellen und informativen Blick auf Active Directory ist das Tool ideal.
2. Netwrix Auditor for Active Directory Community Edition
Der Netwrix Auditor for Active Directory Community Edition ermöglicht die Überwachung von Active Directory über den bekannten Netwrix Auditor. Das Tool kann auch Exchange, SQL-Server und Gruppenrichtlinien überwachen. Auch das Bearbeiten von Objekten in Active Directory oder das Hinzufügen und Entfernen von Benutzern und Computern kann mit dem Tool überwacht werden.
Nach der Installation von Netwrix Auditor kann das Tool uneingeschränkt genutzt werden. Nach 20 Tagen schalten sich die erweiterten Funktionen ab und es stehen nur noch die kostenlosen Funktionen der Community Edition zur Verfügung https://www.netwrix.com/freeware_limitations.html. Nach der Installation des Tools lassen sich zunächst die Standardeinstellungen definieren und danach die einzelnen Server anbinden, auch Active-Directory-Domänencontroller. Im Anschluss können Admins mit dem Werkzeug viele Aktionen in Active Directory zuverlässig überwachen.
3. MaxPowerSoft Active Directory Reports Lite
Active Directory Reports Lite bietet die Erstellung von Berichten aus Active Directory. Die kostenlose Version ist auf 200 Objekte in Active Directory begrenzt, kann dafür aber auch Überwachungsberichte zu Benutzern, Computern und Gruppenrichtlinien auswerten.
Wem die Funktionen der kostenlosen Version nicht ausreichen, der kann 14 Tage lang die Vollversion kostenfrei testen und danach eine Lizenz für 300 US-Dollar erwerben, wenn die Berichte dauerhaft ausgelesen werden sollen. Für den Einsatz ist das .NET Framework ab Version 3.5 notwendig.
4. AlbusBit AD FastReporter
AlbusBit AD FastReporter bietet zahlreiche vorkonfigurierte Berichte, mit denen Admins Infos aus Active Directory auslesen können. Wer eigene Berichte nutzen will, muss AD FastReporter lizenzieren Eine Lizenz für einen Administrator kostet 300 US-Dollar, um allen Admins eines Standortes eine Lizenz zuzuweisen, ist eine Lizenz für 850 US-Dollar notwendig. Es gibt aber enorm viele kostenlose Berichte, die nach Benutzern, Gruppen, Computer und anderen Objekten aufgeteilt sind.
Nach der Installation des Tools startet ein kleiner Einweisungsassistent, der die Möglichkeiten von AD FastReporter anzeigt. Danach stehen in der grafischen Oberfläche die verschiedenen Berichte auf der linken Seite zur Verfügung. Nach der Auswahl des Berichtes auf der linken Seite, kann mit "Generate" der Bericht in Echtzeit erstellt werden. Danach zeigt AD FastReporter den Bericht an. Über die Schaltfläche "Export" kann ein Export des Berichtes zu CSV, XLSX oder HTML erfolgen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
5. LDAPSoft Active Directory Browser
Mit dem LDAPSoft Active Directory Browser lassen sich das Active Directory durchsuchen und Einträge oder Attribute auslesen. Auch das Ausführen von LDAP-Anweisungen ist mit LDAPSoft Active Directory Browser möglich. Nach der Eingabe der Verbindungsdaten und der Authentifizierung an Active Directory, zeigt der LDAP-Browser den Inhalt von Active Directory an. Auch das Suchen und der Aufbau zu mehreren Domänencontrollern für den Vergleich des Inhalts ist mit LDAPSoft Active Directory Browser möglich.
Im unteren Bereich kann die Ansicht zwischen "Schema View" und herkömmlicher "Table View" umgeschaltet werden. Interessant ist, dass sich auch SQL-LDAP-Abfragen auf Active Directory ausführen lassen. Mit "Run" führt LDAPSoft Active Directory Browser die Abfrage auf den verbundenen Domänencontroller durch.
Softerra LDAP Administrator 2021.1 ist das erste Tool in diesem Beitrag, das auch in einer eingeschränkten Version nicht kostenlos zur Verfügung steht. Dafür kann das Werkzeug unkompliziert 30 Tage lang getestet werden. Für Installation und Testphase sind weder Registrierung noch Seriennummer notwendig. Sofort nach der Installation steht Softerra LDAP Administrator bereit. Auch dieses Tool bietet einen LDAP-Explorer, mit dem Admins einen Überblick zu Active Directory erhalten. Neben der einfachen Ansicht von Active Directory können mit LDAP Administrator auch Verwaltungsaufgaben durchgeführt werden, um Eigenschaften von Objekten in Active Directory zu ändern.
7. Spiceworks People View
Mit Spiceworks People View lassen sich Informationen aus Active Directory auslesen. Auch Inventarisierungen sind mit dem Tool möglich. Für die Verwendung ist ein Konto bei Spiceworks notwendig, die Software überprüft aber nicht die Richtigkeit der eingegebenen Daten. Nach dem Start des Tools stehen die Funktionen zur Inventarisierung und dem Abrufen von Informationen aus dem Active Directory zur Verfügung. Nach der Einrichtung erfolgt über den Menüpunkt "Inventory" und "Active Directory Configuration" die Anbindung an die Domäne.
8. Adaxes Active Directory Management
Mit Adaxes lassen sich viele Routineaufgaben in Active Directory vereinfachen. Die Lösung kann auch Verwaltungsaufgaben in Microsoft 365 und für Microsoft Exchange vornehmen. Mit dem Tool können Admins über ein Webinterface Verwaltungsaufgaben vornehmen, und auch die Rechte dazu delegieren, zum Beispiel für den Benutzersupport.
Über das Tool können Benutzer angelegt und verwaltet sowie die Gruppenmitgliedschaft gesteuert werden. Auch das Verschieben der Benutzer und Gruppen in Organisationseinheiten ist möglich. Mit Adaxes können Admins auch Microsoft-365-Lizenzen zuweisen und Postfächer anlegen. Auch das Versenden von Informations-E-Mails an neue Benutzer lässt sich automatisieren. Hinzu kommen Self-Service-Funktionen für Anwender und den Help-Desk. Auch diese stehen kostenlos zur Verfügung.
9. Centrel Solutions XIA Automation
Mit XIA Automation können Admins das Provisioning von Benutzern automatisieren. Im Fokus des Tools stehen auch Massenänderungen für Active Directory, Exchange und Microsoft 365. Wer sich für Automatisierung interessiert, kann das Tool 30 Tage kostenlos testen.
Nach der Installation können über den Menüpunkt "Automation Task" mit "New Automation Task" und der Auswahl von "Active Directory" verschiedene Aufgaben automatisiert werden. Dazu gehört das Anlegen von Benutzerkonten aus CSV-Dateien, aber auch das Erstellen und Aktualisieren von Gruppen. Ein YouTube-Video zeigt alle Funktionen, und wie die Erstellung von Automatisierungsaufgaben funktioniert.
Neben Automatisierung der Verwaltungsaufgaben in Active Directory können mit XIA Automation auch Aufgaben für Dateiserver vorgenommen werden. Dazu gehören das automatisierte Erstellen und Freigeben von Verzeichnissen. Zusammen mit Active Directory können mit XIA Automation auch Postfächer in lokalen Exchange-Umgebungen erstellt werden. Dazu stehen Automatisierungsaufgaben über den Menüpunkt "Automation Task" mit "New Automation Task" und "Microsoft Exchange" zur Verfügung. Hier lassen sich auch Benutzerkonten in Microsoft 365/Office 365 erstellen.
Für Massenaufgaben können auch CSV-Dateien im Tool eingelesen und für das Anlegen von Benutzerkonten, inklusive Postfächern, genutzt werden. Mit dem Tool ist es auch möglich Aufgaben und Aktionen selbst mit C# zu programmieren und mit anderen Tools von XIA Automation zu verbinden.
10. SysOpTools AD Query
Mit SysopTools AD Query kann das Active Directory kostenlos nach Benutzern und Computern durchsucht werden. Neben den Standardinformationen kann AD Query auch Schema- und LDAP-Informationen der Benutzer anzeigen. Das schlanke Tool ist schnell installiert und vor allem für Admins und Support-Mitarbeiter eine Hilfe, die häufig nach Benutzerkonten oder Computern in Active Directory suchen müssen. Für die Verwendung von AD Query ist das .NET Framework 3.5 oder neuer auf dem Rechner notwendig.
Nach der Installation und der Registrierung des kostenlosen Produktschlüssels über "File\Register" kann in der einfachen Oberfläche zunächst ausgewählt werden, nach was gesucht werden soll. Hier stehen im Dropdownmenü die Optionen "User Account" und "Computer Account" zur Verfügung. Sobald das Objekt gefunden ist, zeigt AD Query im unteren Bereich umfassend alle Informationen zu dem Objekt an, die in Active Directory gespeichert sind.
11. ManageEngine ADManager Plus
ManageEngine ADManager Plus ist ein Tool zur Verwaltung von Active Directory, das gleichzeitig in der Lage ist, umfassende Berichte zu erstellen. Neben Active Directory ist das Tool auch in der Lage, Microsoft Exchange und auch Microsoft 365 parallel anzubinden. Die Funktionen des Tools lassen sich 30 Tage kostenlos testen. Der Download ist schnell abgeschlossen, das gilt auch für die Installation. Nach der Installation startet die Verwaltungsoberfläche und es erfolgt die Anbindung an Active Directory. Danach stehen im oberen Bereich verschiedene Registerkarten zur Verfügung, mit denen zwischen den Verwaltungsaufgaben durchgeschaltet werden kann.
Zusätzlich lassen sich Berichte erstellen, die Informationen zu den Benutzern und Gruppen enthalten, zum Beispiel gesperrte oder deaktivierte Benutzerkonten, oder Benutzerkonten, die sich noch nicht an Active Directory angemeldet haben. Für bis zu 100 Objekte ist das Tool kostenlos. Wer alle Funktionen nutzen will, kann die Standard-Edition für 600 US-Dollar oder die Professional-Edition für 800 US-Dollar lizenzieren.
Active Directory & Domain Networking ist seit vielen Jahren ein Schwerpunktthema bei IP-Insider. Neben zahlreichen Fachartikeln finden Sie auch viele Definitionen und Begriffserklärungen aus diesem Themenkomplex auf unserer Website. Am Artikelende der Begriffserläuterung „Was ist Active Directory?“ haben wir als Service für Sie jetzt alle bisher auf IP-Insider erschienenen Artikel rund um die Themen Active Directory, Entra ID und Domain Networking für Sie zusammengefasst. Viel Spaß beim Schmökern!