Mobile-Menu

Von Adaxes und Albus Bit über ManageEngine und Netwrix bis SysOp

33 Active-Directory-Tools für Admins

< zurück

Seite: 2/3

Anbieter zum Thema

Bildergalerie
Bildergalerie mit 91 Bildern

12. Specops GPUpdate

Specops GPUpdate ist ein kostenloses Tool, das sich direkt in Active Directory integriert. Dadurch können Admins im Netzwerk mit dem Tool über die AD-Rechte des Admin-Kontos Aufgaben auf den Zielcomputern ausführen. Dazu gehört das Abrufen der Gruppenrichtlinien auf dem Remote-Computer, aber auch Neustarts, Windows-Updates und vieles mehr.

Nach der Installation auf einem Computer, auf dem auch die Verwaltungstools von Active Directory installiert sind, steht zum Beispiel im Snap-In Active Directory-Benutzer und -Computer über das Kontextmenü der neue Menüpunkt "Specops GPUpdate" zur Verfügung. Dieser startet wieder eine grafische Oberfläche, mit der über das Netzwerk Verwaltungsaufgaben auf dem Remotecomputer durchgeführt werden können.

Außerdem sind nach der Installation von Specops GPUpdate weitere Menüpunkte im Kontextmenü der Remotecomputer verfügbar. Dazu gehören "Run Windows Update", "Start Computer", "Shut Down Computer" und "Restart Computer". Für alle Befehle öffnet das Tool eine eigene, grafische Oberfläche und zeigt an, ob die Ausführung des Befehls erfolgreich war.

13. ManageEngine Active Directory Replication Management Tool

Active Directory Replication Management Tool ist ein wertvolles Tool, wenn es um die Nachverfolgung von Replikationen zwischen den Domänencontrollern in Active Directory geht. Nach der Installation zeigt das Tool an, welche Domänencontroller sich untereinander replizieren und gibt detaillierte Informationen zu den Replikationen. Dazu gehören die USN-Nummer, Quell- und Ziel-DC sowie der Zeitpunkt der letzten erfolgreichen Replikation.

Das Werkzeug arbeitet auch mit der PowerShell zusammen und lässt sich mit "Get-ReplicationManager" aufrufen. Außerdem kann in der grafischen Oberfläche direkt die Replikation aller Domänencontroller gestartet werden. Dazu steht die Schaltfläche "Replicate" zur Verfügung.

Über die Schaltfläche "Replicate Two DCs" ist es möglich einen manuellen Replikationsvorgang zwischen zwei beliebigen Domänencontrollern zu starten und die Vorgänge danach auszuwerten. Über "LastReplicationInformation" zeigt das Tool die aktuellen Replikationsvorgänge und deren Status an.

14. ManageEngine Domain and Domain Controllers Roles Reporter

Mit dem Tool Domain and Domain Controllers Roles Reporter lassen sich über "Get Domain and Domain Controllers" die vorhandenen Domänencontroller und gleichzeitig die den Domänencontrollern zugewiesenen FSMO-Rollen für ein Active Directory anzeigen.

Auch globale Kataloge zeigt das Tool übersichtlich in einer Oberfläche an. Nach dem Start können im Dropdownmenü "Domains" alle Domänen ausgewählt werden, für die ein Benutzer Zugriffsrechte hat. Mit der Schaltfläche "Clear" löscht das Tool den Inhalt des Fensters, mit "Get DCs" werden die Informationen aus der aktuellen Domäne ausgelesen.

15. ManageEngine Active Directory Domain Controller Monitoring Tool

ManageEngine Active Directory Domain Controller Monitoring Tool ermöglicht die einfache Überwachung der Domänencontroller einer Domäne. Nach der Anmeldung an der Domäne werden die Domänencontroller ausgewählt, deren Leistungsdaten überwacht werden sollen. Nach der erfolgreichen Anbindung sind über die verschiedenen Registerkarten Informationen zur Auslastung der Domänencontroller zu sehen. Hier stehen zum Beispiel die Auslastung der CPU, des Arbeitsspeichers, der Festplatte und weitere Daten zur Verfügung.

16. SysOpTools Account Manager

SysOpTools Account Manager ist ein kostenpflichtiges Tool, das aber 30 Tage kostenfrei getestet werden kann. Mit SysOpTools Account Manager können Admins Benutzerkonten verwalten. Das Tool muss nicht installiert werden, sondern lässt sich direkt starten.

Über das Suchfeld im Account Manager können Admins oder Support-Mitarbeiter nach den Benutzern suchen und erhalten sofort wichtige Informationen, wie Infos zum Ablauf oder Sperrstatus eines Kontos und, ob das Kennwort des Benutzers abgelaufen ist. Außerdem kann über das Tool das Kennwort des Benutzers zurückgesetzt werden.

Auch das Entsperren oder Sperren von Benutzerkonten ist direkt im Fenster möglich. Beim Beenden minimiert sich Account Manager in den Traybereich der Taskleiste und lässt sich jederzeit wieder an beliebiger Stelle starten. Das geht wesentlich schneller als die Benutzerverwaltung mit Bordmitteln.

17. SysOpTools Password Reminder PRO und Password Reset PRO

Die beiden Tools Password Reminder PRO und Password Reset PRO von SysOpTools stehen ebenfalls 30 Tage kostenlos für Tests zur Verfügung.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Netzwerktechnik, IP-Kommunikation und UCC

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Mit Password Reset PRO können Anwender selbst nach Ablauf oder Sperre eines Kennwortes Änderungen an ihrem Konto vornehmen. Das Tool funktioniert auch außerhalb von Domänen, zum Beispiel für Benutzer aus Microsoft 365. Die Installation des Tools ist sehr einfach, was generell für alle Programme von SysOpTools gilt.

Für den Betrieb des Werkzeugs ist kein dedizierter Server notwendig. Benutzer können sich mit einem temporären oder abgelaufenen Domänen-Passwort an dem Tool anmelden, um ihr Kennwort zurückzusetzen. Das Tool funktioniert nativ in jedem mobilen oder Desktop-Webbrowser, es keine App-Installation notwendig.

Password Reminder PRO informiert Anwender automatisch per E-Mail, wenn ein Kennwort abläuft. Außerdem können Admins überprüfen, bei welchen Benutzern der Ablauf ansteht. Das Tool funktioniert auch für Microsoft 365 und Microsoft Azure.

18. Microsoft Safety Scanner

Mit dem Microsoft Safety Scanner kann auf Servern und Domänencontrollern nach Viren, Spyware und unerwünschter Software gesucht werden. Das kostenlose Tool muss nicht installiert werden. Es reicht aus, die Datei "msert.exe" herunterzuladen und auf dem Domänencontroller auszuführen. Zunächst kann bei "Scan type" festgelegt werden, ob das System vollständig (Full scan) oder schnell (Quick scan) gescannt werden soll. Auch einzelne Verzeichnisse können gescannt werden. Danach scannt das Tool den Rechner und zeigt gefundene Malware an und entfernt diese auch.

Bildergalerie
Bildergalerie mit 91 Bildern

19. CJWDEV AD Tidy

Mit dem kostenlosen Tool AD Tidy des Entwicklers CJWDEV lassen sich in Active Directory die inaktiven Benutzer- und Computerkonten auslesen. Für die Verwendung muss das Tool installiert werden. Es ist aber auch möglich, das Werkzeug auf Rechnern mit Windows 10/11 und aktivierten Remote Server Administration Tools (RSAT) für Active Directory zu betreiben. Nach dem Start des Tools kann entweder die komplette Domäne oder eine spezielle OU durchsucht werden. Standardmäßig ist bereits "Entire Domain" ausgewählt. Mit der Schaltfläche "Set Credentials" kann ausgewählt werden, mit welchen Anmeldedaten Active Directory durchsucht werden soll.

Im oberen Bereich kann ausgewählt werden, ob das Tool nach inaktiven Benutzern oder inaktiven Computern suchen soll. Mit "Start" beginnt der Vorgang. Um genauere Informationen zu erhalten, können noch die Optionen "Ping Test" und "Check DNS" ausgewählt werden. Anschließend versucht das Tool eine Verbindung zu allen Domänencontrollern aufzubauen, um nicht erfolgreiche Anmeldungen anzuzeigen. Danach sind im Fenster die Informationen zu den betreffenden Computern oder Benutzern zu finden. Auch die letzten Anmeldedaten und der zuletzt verwendete Domänencontroller ist an dieser Stelle zu sehen.

Das Tool bietet auch zahlreiche Einstellungsmöglichkeiten für Filter und Zeitrahmen, in denen die Benutzer inaktiv waren. Die Dazu verfügbaren Optionen sind über die Schaltflächen "Last Logon Date" und "Last Logon Settings" sowie "Edit Current Filter" zu finden. Über den Menüpunkt "Options können zahlreiche Einstellungen für das Tool vorgenommen werden. Einige Optionen stehen aber nur in der kostenpflichtigen Version des Tools zur Verfügung.

Mit dem Menüpunkt "Export" können die Daten in eine CSV-Datei exportiert werden. Auch der Export in eine Excel-Tabelle ist möglich. Charts können hier auch als XPS-Datei exportiert werden. Über den Menüpunkt können inaktive Konten auch gleich deaktiviert werden. Dazu wird das jeweilige Konto oder auch mehrere Konten markiert und die Deaktivierung mit "Disable" durchgeführt. Das Deaktivieren und auch das Aktivieren kann auch über das Kontextmenü von Computern durchgeführt werden.

20. CJWDEV Active Directory Reporting Tool

Berichte aus Active Directory erstellen und diese zu analysieren ist eine Aufgabe, die häufig notwendig ist, um sich einen Überblick im Active Directory zu verschaffen. Mit dem Active Directory Reporting Tool des Entwicklers CJWDEV können aus dem Active Directory heraus Berichte erstellt und exportiert werden. Dadurch lassen sich auch alle Computer oder Benutzer schnell und einfach auslesen. Das kostenlose Active Directory Reporting Tool kann über 190 Berichte erstellen. Die Berichte sind auf Basis der Objekte untergliedert, für die Berichte erstellt werden sollen. Grundsätzlich gibt es Berichte für Computer, Contacts, Containers & OUs, Groups, Group Policy Objects, Printers und Users.

AD Info ist in zwei Editionen erhältlich, der kostenlosen Edition und der Standard-Edition. Die kostenlose Version ist für den persönlichen und kommerziellen Gebrauch kostenlos und zeitlich nicht begrenzt. Die Einschränkungen der kostenlosen Version liegen in den Exportmöglichkeiten und den Abfragen. Die genauen Informationen dazu sind auf der Produktseite zu finden.

Nach der Installation und dem Start stehen auf den verschiedenen Registerkarten unterschiedliche Berichte zur Verfügung. Mit einem Doppelklick können einzelne Attribute ausgewählt werden, die AD Info aus dem Active Directory auslesen soll. Danach führt das Tool die Abfrage durch und zeigt die Ergebnisse im Fenster an. Über die Schaltfläche "Export Query Results" kann das Ergebnis des Berichtes in eine CSV-, HTML- oder Textdatei exportiert werden. Wer eigene Abfragen erstellen will, muss für knapp 60 US-Dollar eine Lizenz der Standard-Edition kaufen. Die Möglichkeiten der Abfragen können aber auch mit der kostenlosen Version angezeigt werden.

Über "Tools\Domain Settings" kann wiederum eingestellt werden, aus welcher Domäne das Tool Informationen auslesen soll und welche Authentifizierungsinformationen dazu verwendet werden sollen. Auch die verwendeten Domänencontroller können an dieser Stelle konfiguriert werden.

21. SystemTools Software Hyena

Das Active-Directory-Verwaltungstool Hyena von SystemTools Software steht als 30-Tages-Testversion zur Verfügung. Danach kostet eine Lizenz in etwa 330 US-Dollar. Das Tool stellt ein zentrales Werkzeug für die Verwaltung von Active Directory zur Verfügung. Alle Funktionen von Hyena befinden sich in der zentralen Oberfläche. Hier lassen sich die verschiedenen Benutzer, Gruppen, Computer und andere Objekte in Active Directory umfassend verwalten. Die Installation erfolgt normalerweise auf Arbeitsstationen. Hier unterstützt das Tool auch Windows 11 und Windows Server 2022 sowie die Vorgängerversionen. Mit einer Größe von gerade 20 MB ist Hyena ein echtes Software-Leichtgewicht. Die Installation ist schnell abgeschlossen, für den Download ist keine Registrierung notwendig.

Nach dem Start ist die Bedienung sehr intuitiv. Administratoren können sich durch die Objekte klicken und auch die rechte Maustaste steht zur Verfügung. Hier sind die einzelnen Aufgaben zu sehen, die mit den verschiedenen Objekten durchgeführt werden können. Für die einzelnen Server können an dieser Stelle zum Beispiel zentral die Ereignisanzeigen geöffnet werden. Auch die Steuerung der Dienste, Freigaben und WMI-Abfragen lassen sich an dieser Stelle durchführen. Über das Kontextmenü von "Gruppen" und "Benutzer" können auch gleich neue Gruppen oder Benutzer angelegt werden. Auch das Verwalten vorhandener Gruppen ist an dieser Stelle möglich.

Über das Kontextmenü der angebundenen Domänen können die FSMO-Rollen auf einen Blick angezeigt werden. Hier lassen sich auch die Kennwortrichtlinien steuern, die gelöschten Objekte anzeigen und die Synchronisierung von allen Domänencontrollern durchführen. Für alle angebundenen Objekte und auch Computer ist es möglich einzelne Informationen abzufragen, zum Beispiel auch den freien Festplattenplatz.

22. Active Directory Pro AD-Tools

Das AD Pro Toolkit bietet verschiedene Tools zur Verwaltung von AD an. Mit dem AD Pro Toolkit von Active Directory Pro erhalten Admins eine Sammlung von 13 Tools zur Verwaltung von Active Directory. Darunter ist auch das Active Directory User Unlock Tool sowie weitere Tools, die Admins das Leben erleichtern. In einer gemeinsamen Oberfläche sind folgende Tools enthalten:

  • Bulk User Import
  • Bulk User Updater
  • AD Cleanup Tool
  • Last Logon Reporter
  • User Export
  • Account Lockout Tool
  • Group Reporter
  • Group Management Tool
  • NTFS Permission Tool
  • Local Group Report Tool
  • Active Directory PowerShell Reports
  • AD Health Monitor
  • Service Account Finder

Neun der insgesamt 13 Tools können auch einzeln heruntergeladen und kostenlos getestet werden. Für das Gesamtpaket ist auf jeden Fall eine kostenpflichtige Lizenz nötig. Eine Lifetime-Lizenz aller gemeinsamen Tools kostet für 3 Admins 299 US Dollar, für 10 Admins 599. Nach dem Start von Active Directory Toolkit stehen auf der linken Seite die einzelnen Tools zur Verfügung. Nach dem Anklicken eines Tools, zum Beispiel dem AD Cleanup oder dem User Unlock-Tool, können auf der rechten Seite Einstellungen für das Tool vorgenommen werden.

Sind alle Optionen so angepasst wie erforderlich, kann die jeweilige Aktion über "Run" gestartet werden. Die Tools bieten für die einzelnen Aktionen auch die Möglichkeit, alle Objekte auf einmal zu steuern, zum Beispiel das Entsperren von allen Benutzerkonten auf einmal. Neben Verwaltungsaktionen für Benutzer und Gruppen kann Active Directory Pro Toolkit auch eine Analyse von Active Directory durchführen. Auch das Überprüfen von Gruppenmitgliedschaften ist mit dem Toolkit möglich.

Neben Verwaltungsaufgaben kann das Active Directory Pro Toolkit auch Berichte über die Gruppenmitgliedschaften in Active Directory erstellen oder Berichte über die letzten Anmeldungen in Active Directory erzeugen. Auch diese können umfassend angepasst und anschließend exportiert werden. Die Arbeitsweise mit dem Tool ist sehr einfach, eine lange Einarbeitung ist nicht notwendig.

Alle Tools verwenden die Anmeldeinformationen, die Domäne und den Domänencontroller, der bei "Domain" und "Connection Details" angegeben ist. Die Daten lassen sich jederzeit ändern und gelten anschließend für alle Tools im Toolkit.

Bildergalerie
Bildergalerie mit 91 Bildern

Alles, was Sie wissen müssen!

Active Directory & Domain Networking im Fokus

Active Directory & Domain Networking ist seit vielen Jahren ein Schwerpunktthema bei IP-Insider. Neben zahlreichen Fachartikeln finden Sie auch viele Definitionen und Begriffserklärungen aus diesem Themenkomplex auf unserer Website. Am Artikelende der Begriffserläuterung „Was ist Active Directory?“ haben wir als Service für Sie jetzt alle bisher auf IP-Insider erschienenen Artikel rund um die Themen Active Directory, Entra ID und Domain Networking für Sie zusammengefasst. Viel Spaß beim Schmökern!

(ID:48263224)