Specops GPUpdate ist ein kostenloses Tool, das sich direkt in Active Directory integriert. Dadurch können Admins im Netzwerk mit dem Tool über die AD-Rechte des Admin-Kontos Aufgaben auf den Zielcomputern ausführen. Dazu gehört das Abrufen der Gruppenrichtlinien auf dem Remote-Computer, aber auch Neustarts, Windows-Updates und vieles mehr.
Nach der Installation auf einem Computer, auf dem auch die Verwaltungstools von Active Directory installiert sind, steht zum Beispiel im Snap-In Active Directory-Benutzer und -Computer über das Kontextmenü der neue Menüpunkt "Specops GPUpdate" zur Verfügung. Dieser startet wieder eine grafische Oberfläche, mit der über das Netzwerk Verwaltungsaufgaben auf dem Remotecomputer durchgeführt werden können.
Außerdem sind nach der Installation von Specops GPUpdate weitere Menüpunkte im Kontextmenü der Remotecomputer verfügbar. Dazu gehören "Run Windows Update", "Start Computer", "Shut Down Computer" und "Restart Computer". Für alle Befehle öffnet das Tool eine eigene, grafische Oberfläche und zeigt an, ob die Ausführung des Befehls erfolgreich war.
13. ManageEngine Active Directory Replication Management Tool
Active Directory Replication Management Tool ist ein wertvolles Tool, wenn es um die Nachverfolgung von Replikationen zwischen den Domänencontrollern in Active Directory geht. Nach der Installation zeigt das Tool an, welche Domänencontroller sich untereinander replizieren und gibt detaillierte Informationen zu den Replikationen. Dazu gehören die USN-Nummer, Quell- und Ziel-DC sowie der Zeitpunkt der letzten erfolgreichen Replikation.
Das Werkzeug arbeitet auch mit der PowerShell zusammen und lässt sich mit "Get-ReplicationManager" aufrufen. Außerdem kann in der grafischen Oberfläche direkt die Replikation aller Domänencontroller gestartet werden. Dazu steht die Schaltfläche "Replicate" zur Verfügung.
Über die Schaltfläche "Replicate Two DCs" ist es möglich einen manuellen Replikationsvorgang zwischen zwei beliebigen Domänencontrollern zu starten und die Vorgänge danach auszuwerten. Über "LastReplicationInformation" zeigt das Tool die aktuellen Replikationsvorgänge und deren Status an.
14. ManageEngine Domain and Domain Controllers Roles Reporter
Mit dem Tool Domain and Domain Controllers Roles Reporter lassen sich über "Get Domain and Domain Controllers" die vorhandenen Domänencontroller und gleichzeitig die den Domänencontrollern zugewiesenen FSMO-Rollen für ein Active Directory anzeigen.
Auch globale Kataloge zeigt das Tool übersichtlich in einer Oberfläche an. Nach dem Start können im Dropdownmenü "Domains" alle Domänen ausgewählt werden, für die ein Benutzer Zugriffsrechte hat. Mit der Schaltfläche "Clear" löscht das Tool den Inhalt des Fensters, mit "Get DCs" werden die Informationen aus der aktuellen Domäne ausgelesen.
15. ManageEngine Active Directory Domain Controller Monitoring Tool
ManageEngine Active Directory Domain Controller Monitoring Tool ermöglicht die einfache Überwachung der Domänencontroller einer Domäne. Nach der Anmeldung an der Domäne werden die Domänencontroller ausgewählt, deren Leistungsdaten überwacht werden sollen. Nach der erfolgreichen Anbindung sind über die verschiedenen Registerkarten Informationen zur Auslastung der Domänencontroller zu sehen. Hier stehen zum Beispiel die Auslastung der CPU, des Arbeitsspeichers, der Festplatte und weitere Daten zur Verfügung.
16. SysOpTools Account Manager
SysOpTools Account Manager ist ein kostenpflichtiges Tool, das aber 30 Tage kostenfrei getestet werden kann. Mit SysOpTools Account Manager können Admins Benutzerkonten verwalten. Das Tool muss nicht installiert werden, sondern lässt sich direkt starten.
Über das Suchfeld im Account Manager können Admins oder Support-Mitarbeiter nach den Benutzern suchen und erhalten sofort wichtige Informationen, wie Infos zum Ablauf oder Sperrstatus eines Kontos und, ob das Kennwort des Benutzers abgelaufen ist. Außerdem kann über das Tool das Kennwort des Benutzers zurückgesetzt werden.
Auch das Entsperren oder Sperren von Benutzerkonten ist direkt im Fenster möglich. Beim Beenden minimiert sich Account Manager in den Traybereich der Taskleiste und lässt sich jederzeit wieder an beliebiger Stelle starten. Das geht wesentlich schneller als die Benutzerverwaltung mit Bordmitteln.
17. SysOpTools Password Reminder PRO und Password Reset PRO
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Mit Password Reset PRO können Anwender selbst nach Ablauf oder Sperre eines Kennwortes Änderungen an ihrem Konto vornehmen. Das Tool funktioniert auch außerhalb von Domänen, zum Beispiel für Benutzer aus Microsoft 365. Die Installation des Tools ist sehr einfach, was generell für alle Programme von SysOpTools gilt.
Für den Betrieb des Werkzeugs ist kein dedizierter Server notwendig. Benutzer können sich mit einem temporären oder abgelaufenen Domänen-Passwort an dem Tool anmelden, um ihr Kennwort zurückzusetzen. Das Tool funktioniert nativ in jedem mobilen oder Desktop-Webbrowser, es keine App-Installation notwendig.
Password Reminder PRO informiert Anwender automatisch per E-Mail, wenn ein Kennwort abläuft. Außerdem können Admins überprüfen, bei welchen Benutzern der Ablauf ansteht. Das Tool funktioniert auch für Microsoft 365 und Microsoft Azure.
18. Microsoft Safety Scanner
Mit dem Microsoft Safety Scanner kann auf Servern und Domänencontrollern nach Viren, Spyware und unerwünschter Software gesucht werden. Das kostenlose Tool muss nicht installiert werden. Es reicht aus, die Datei "msert.exe" herunterzuladen und auf dem Domänencontroller auszuführen. Zunächst kann bei "Scan type" festgelegt werden, ob das System vollständig (Full scan) oder schnell (Quick scan) gescannt werden soll. Auch einzelne Verzeichnisse können gescannt werden. Danach scannt das Tool den Rechner und zeigt gefundene Malware an und entfernt diese auch.
Mit dem kostenlosen Tool AD Tidy des Entwicklers CJWDEV lassen sich in Active Directory die inaktiven Benutzer- und Computerkonten auslesen. Für die Verwendung muss das Tool installiert werden. Es ist aber auch möglich, das Werkzeug auf Rechnern mit Windows 10/11 und aktivierten Remote Server Administration Tools (RSAT) für Active Directory zu betreiben. Nach dem Start des Tools kann entweder die komplette Domäne oder eine spezielle OU durchsucht werden. Standardmäßig ist bereits "Entire Domain" ausgewählt. Mit der Schaltfläche "Set Credentials" kann ausgewählt werden, mit welchen Anmeldedaten Active Directory durchsucht werden soll.
Im oberen Bereich kann ausgewählt werden, ob das Tool nach inaktiven Benutzern oder inaktiven Computern suchen soll. Mit "Start" beginnt der Vorgang. Um genauere Informationen zu erhalten, können noch die Optionen "Ping Test" und "Check DNS" ausgewählt werden. Anschließend versucht das Tool eine Verbindung zu allen Domänencontrollern aufzubauen, um nicht erfolgreiche Anmeldungen anzuzeigen. Danach sind im Fenster die Informationen zu den betreffenden Computern oder Benutzern zu finden. Auch die letzten Anmeldedaten und der zuletzt verwendete Domänencontroller ist an dieser Stelle zu sehen.
Das Tool bietet auch zahlreiche Einstellungsmöglichkeiten für Filter und Zeitrahmen, in denen die Benutzer inaktiv waren. Die Dazu verfügbaren Optionen sind über die Schaltflächen "Last Logon Date" und "Last Logon Settings" sowie "Edit Current Filter" zu finden. Über den Menüpunkt "Options können zahlreiche Einstellungen für das Tool vorgenommen werden. Einige Optionen stehen aber nur in der kostenpflichtigen Version des Tools zur Verfügung.
Mit dem Menüpunkt "Export" können die Daten in eine CSV-Datei exportiert werden. Auch der Export in eine Excel-Tabelle ist möglich. Charts können hier auch als XPS-Datei exportiert werden. Über den Menüpunkt können inaktive Konten auch gleich deaktiviert werden. Dazu wird das jeweilige Konto oder auch mehrere Konten markiert und die Deaktivierung mit "Disable" durchgeführt. Das Deaktivieren und auch das Aktivieren kann auch über das Kontextmenü von Computern durchgeführt werden.
20. CJWDEV Active Directory Reporting Tool
Berichte aus Active Directory erstellen und diese zu analysieren ist eine Aufgabe, die häufig notwendig ist, um sich einen Überblick im Active Directory zu verschaffen. Mit dem Active Directory Reporting Tool des Entwicklers CJWDEV können aus dem Active Directory heraus Berichte erstellt und exportiert werden. Dadurch lassen sich auch alle Computer oder Benutzer schnell und einfach auslesen. Das kostenlose Active Directory Reporting Tool kann über 190 Berichte erstellen. Die Berichte sind auf Basis der Objekte untergliedert, für die Berichte erstellt werden sollen. Grundsätzlich gibt es Berichte für Computer, Contacts, Containers & OUs, Groups, Group Policy Objects, Printers und Users.
AD Info ist in zwei Editionen erhältlich, der kostenlosen Edition und der Standard-Edition. Die kostenlose Version ist für den persönlichen und kommerziellen Gebrauch kostenlos und zeitlich nicht begrenzt. Die Einschränkungen der kostenlosen Version liegen in den Exportmöglichkeiten und den Abfragen. Die genauen Informationen dazu sind auf der Produktseite zu finden.
Nach der Installation und dem Start stehen auf den verschiedenen Registerkarten unterschiedliche Berichte zur Verfügung. Mit einem Doppelklick können einzelne Attribute ausgewählt werden, die AD Info aus dem Active Directory auslesen soll. Danach führt das Tool die Abfrage durch und zeigt die Ergebnisse im Fenster an. Über die Schaltfläche "Export Query Results" kann das Ergebnis des Berichtes in eine CSV-, HTML- oder Textdatei exportiert werden. Wer eigene Abfragen erstellen will, muss für knapp 60 US-Dollar eine Lizenz der Standard-Edition kaufen. Die Möglichkeiten der Abfragen können aber auch mit der kostenlosen Version angezeigt werden.
Über "Tools\Domain Settings" kann wiederum eingestellt werden, aus welcher Domäne das Tool Informationen auslesen soll und welche Authentifizierungsinformationen dazu verwendet werden sollen. Auch die verwendeten Domänencontroller können an dieser Stelle konfiguriert werden.
21. SystemTools Software Hyena
Das Active-Directory-Verwaltungstool Hyena von SystemTools Software steht als 30-Tages-Testversion zur Verfügung. Danach kostet eine Lizenz in etwa 330 US-Dollar. Das Tool stellt ein zentrales Werkzeug für die Verwaltung von Active Directory zur Verfügung. Alle Funktionen von Hyena befinden sich in der zentralen Oberfläche. Hier lassen sich die verschiedenen Benutzer, Gruppen, Computer und andere Objekte in Active Directory umfassend verwalten. Die Installation erfolgt normalerweise auf Arbeitsstationen. Hier unterstützt das Tool auch Windows 11 und Windows Server 2022 sowie die Vorgängerversionen. Mit einer Größe von gerade 20 MB ist Hyena ein echtes Software-Leichtgewicht. Die Installation ist schnell abgeschlossen, für den Download ist keine Registrierung notwendig.
Nach dem Start ist die Bedienung sehr intuitiv. Administratoren können sich durch die Objekte klicken und auch die rechte Maustaste steht zur Verfügung. Hier sind die einzelnen Aufgaben zu sehen, die mit den verschiedenen Objekten durchgeführt werden können. Für die einzelnen Server können an dieser Stelle zum Beispiel zentral die Ereignisanzeigen geöffnet werden. Auch die Steuerung der Dienste, Freigaben und WMI-Abfragen lassen sich an dieser Stelle durchführen. Über das Kontextmenü von "Gruppen" und "Benutzer" können auch gleich neue Gruppen oder Benutzer angelegt werden. Auch das Verwalten vorhandener Gruppen ist an dieser Stelle möglich.
Über das Kontextmenü der angebundenen Domänen können die FSMO-Rollen auf einen Blick angezeigt werden. Hier lassen sich auch die Kennwortrichtlinien steuern, die gelöschten Objekte anzeigen und die Synchronisierung von allen Domänencontrollern durchführen. Für alle angebundenen Objekte und auch Computer ist es möglich einzelne Informationen abzufragen, zum Beispiel auch den freien Festplattenplatz.
22. Active Directory Pro AD-Tools
Das AD Pro Toolkit bietet verschiedene Tools zur Verwaltung von AD an. Mit dem AD Pro Toolkit von Active Directory Pro erhalten Admins eine Sammlung von 13 Tools zur Verwaltung von Active Directory. Darunter ist auch das Active Directory User Unlock Tool sowie weitere Tools, die Admins das Leben erleichtern. In einer gemeinsamen Oberfläche sind folgende Tools enthalten:
Bulk User Import
Bulk User Updater
AD Cleanup Tool
Last Logon Reporter
User Export
Account Lockout Tool
Group Reporter
Group Management Tool
NTFS Permission Tool
Local Group Report Tool
Active Directory PowerShell Reports
AD Health Monitor
Service Account Finder
Neun der insgesamt 13 Tools können auch einzeln heruntergeladen und kostenlos getestet werden. Für das Gesamtpaket ist auf jeden Fall eine kostenpflichtige Lizenz nötig. Eine Lifetime-Lizenz aller gemeinsamen Tools kostet für 3 Admins 299 US Dollar, für 10 Admins 599. Nach dem Start von Active Directory Toolkit stehen auf der linken Seite die einzelnen Tools zur Verfügung. Nach dem Anklicken eines Tools, zum Beispiel dem AD Cleanup oder dem User Unlock-Tool, können auf der rechten Seite Einstellungen für das Tool vorgenommen werden.
Sind alle Optionen so angepasst wie erforderlich, kann die jeweilige Aktion über "Run" gestartet werden. Die Tools bieten für die einzelnen Aktionen auch die Möglichkeit, alle Objekte auf einmal zu steuern, zum Beispiel das Entsperren von allen Benutzerkonten auf einmal. Neben Verwaltungsaktionen für Benutzer und Gruppen kann Active Directory Pro Toolkit auch eine Analyse von Active Directory durchführen. Auch das Überprüfen von Gruppenmitgliedschaften ist mit dem Toolkit möglich.
Neben Verwaltungsaufgaben kann das Active Directory Pro Toolkit auch Berichte über die Gruppenmitgliedschaften in Active Directory erstellen oder Berichte über die letzten Anmeldungen in Active Directory erzeugen. Auch diese können umfassend angepasst und anschließend exportiert werden. Die Arbeitsweise mit dem Tool ist sehr einfach, eine lange Einarbeitung ist nicht notwendig.
Alle Tools verwenden die Anmeldeinformationen, die Domäne und den Domänencontroller, der bei "Domain" und "Connection Details" angegeben ist. Die Daten lassen sich jederzeit ändern und gelten anschließend für alle Tools im Toolkit.
Active Directory & Domain Networking ist seit vielen Jahren ein Schwerpunktthema bei IP-Insider. Neben zahlreichen Fachartikeln finden Sie auch viele Definitionen und Begriffserklärungen aus diesem Themenkomplex auf unserer Website. Am Artikelende der Begriffserläuterung „Was ist Active Directory?“ haben wir als Service für Sie jetzt alle bisher auf IP-Insider erschienenen Artikel rund um die Themen Active Directory, Entra ID und Domain Networking für Sie zusammengefasst. Viel Spaß beim Schmökern!