9 най-добри инструменти за Active Directory и софтуер за управление на реклами
Microsoft Active Directoryе една от най-широко използваните услуги от мрежовите администратори. За повечето администратори, Microsoft Active Directory е една от най-важните услуги на тяхно разположение. Въпреки това, въпреки широката полезност на Microsoft Active Directory, товапонякога може да бъде доста неудобно за използване. Оригиналният потребителски интерфейс се чувства много бавен и няма автоматизация. За щастие можете подобрете възможностите на този инструмент за администриране, като разчитате на софтуер на трети страни .
Ето нашия списък с най-добрите инструменти на Active Directory:
- SolarWinds Permissions Analyzer за Active Directory ИЗБОР НА РЕДАКТОРАБезплатен интерфейс, който дава по-добър изглед на разрешенията, отколкото можете да съберете в самата Active Directory. Изтеглете безплатен инструмент.
- ManageEngine ADManager Plus (БЕЗПЛАТНА ПРОБНА ВЕРСИЯ)Интерфейс към Active Directory, който ви позволява по-ефективно да планирате правата за достъп. Започнете 30-дневен безплатен пробен период.
- ManageEngine ADAudit Plus (БЕЗПЛАТНА ПРОБНА ВЕРСИЯ) Функции за одит за Active Directory, които ви помагат да демонстрирате съответствие със стандартите за защита на данните. Започнете 30-дневен безплатен пробен период.
- Командване на SpecopsИнтерфейс към PowerShell и VBScripts за автоматизиране на много задачи за управление на Active Directory.
- Мениджър за възстановяване за Active Directory Този инструмент възстановява обекти на Active Directory, без да е необходимо да рестартирате домейн контролера.
- ManageEngine Безплатни инструменти за Active DirectoryБезплатен пакет от 12 инструмента, които да ви помогнат да управлявате внедряването на Active Directory.
- Netwrix Account Lockout ExaminerТози инструмент поддържа разследванията защо даден потребител внезапно е загубил разрешения за достъп.
- Групов контрол на паролатаМениджър на пароли за Active Directory, който включва средства за групови действия.
- Проследяване на неактивни потребители NetwrixИзкоренете изоставени акаунти в Active Directory с този инструмент.
Най-добрите инструменти на Active Directory
Независимо дали търсите автоматизирана система за предупреждения, по-удобен потребителски интерфейс за управление или отчитане, тогава има наличен продукт за вас.
Нашата методология за избор на инструменти на Active Directory
Прегледахме пазара за софтуер за управление на AD и анализирахме опциите въз основа на следните критерии:
- Възможност за анализ на структурата на разрешенията
- Система за автоматизиране на създаването на потребителски акаунти и групи
- Одитна пътека, която регистрира всички промени в AD записи
- Функция за оценка, която помага за затягане на сигурността
- Идентификатор на изоставен акаунт
- Безплатен пробен период или гаранция за връщане на парите за подпомагане на оценката без риск
- Пакет със съотношение качество-цена, за който си струва да платите, или безплатен инструмент, който си струва да инсталирате
Когато оценявахме инструментите за управление на Microsoft AD, които попаднаха в нашия списък с „най-добрите“, нашите основни съображения бяха лекотата на работа на инструментите и колко лесен е за използване, неговата здравина и надеждност, степента на поддръжка и редовността на актуализациите, които инструментът получава и общата му относителна стойност.
1. SolarWinds Permissions Analyzer за Active Directory (БЕЗПЛАТЕН ИНСТРУМЕНТ)
На първо място в този списък имамеSolarWinds анализатори на разрешения за Active Directory. Едно от най-често срещаните оплаквания към оригиналната програма Active Directory е, че предлага лошо управление на разрешенията.Анализатор на разрешения на SolarWinds за Active Directoryе инструмент за управление на реклами, който се стреми да поправи това, като ви позволява да видите кои потребители във вашата мрежа имат разрешение за какви данни.
Основни функции
- Безплатен за използване
- Предоставя общ преглед
- Показва разрешения по група или потребител
- Ниски изисквания за процесорна мощност
- Разрешения за файлове
Това означава, че в жива мрежова среда вие ще можете бързо да идентифицирате кои членове от вашия екип имат привилегии за достъп до чувствителни данни. Можете да направите това чрезразрешения за преглед от група или отделен потребител. Можете също така да видите защо даден потребител има привилегии за определена информация.
Професионалисти:
- Силно визуален и интуитивен инструмент, който е чудесен както за малки, така и за големи среди на Active Directory
- Изгледът отгоре надолу ви позволява бързо да забележите проблеми с разрешения въз основа на споделяния, групи за сигурност или отделни потребители
- Леки инструменти – няма да блокират важни услуги, работещи на AD
- Чудесно за одит на съответствие
- Напълно безплатно
Минуси:
- Въпреки че инструментът е лесен за използване, той разполага с разширен раздел, който съдържа много опции, чието пълно изследване може да отнеме време
Като допълнителен бонус,Анализатор на разрешения на SolarWinds за Active Directoryедостъпен безплатно. Това е чудесно, защото можете да започнете да наблюдавате вашите мрежови разрешения, без да се налага да харчите цяло състояние, за да можете да го направите.Анализатор на разрешения на SolarWinds за Active Directoryможе да се изтегли безплатно.
ИЗБОР НА РЕДАКТОРИТЕ
сSolarWinds Permission Analyzer за Active Directoryполучавате мощно табло за управление, което ще ви даде представа за мрежовите споделяния, файлове и папки, до които потребителите имат достъп. Можете да преглеждате разрешения на ниво група или дори индивидуално. Много мощност за безплатен инструмент за Active Directory.
Изтеглете безплатен инструмент:solarwinds.com/free-tools/permissions-analyzer-for-active-directory
ВИЕ:Windows
2. ManageEngine ADManager Plus (БЕЗПЛАТНА ПРОБНА ВЕРСИЯ)
ManageEngine ADManager Plusе инструмент за управление на реклами, който позволява на потребителите да провеждатАктивна директорияуправление игенерира отчети. По отношение на възможностите за управление можете да управлявате AD обекти, групи и потребители от едно място. Това е полезно, защото ви позволява да избегнете проблемите с управлението на вашата Active Directory и да използвате елегантнияManageEngineGUI вместо това.
Основни функции
- Предлага преден край на AD
- Унифицирайте управлението на много инстанции
- Отчитане на съответствието
- Лесен за навигация
По отношение на докладите, ManageEngine ADManager Plus може да се използва за автоматизиране на процеса на генериране на отчети. Това означава, че можете да генерирате отчети, без да се налага да правите всичко ръчно. Това не само прави управлението на Active Directory по-удобно, но също така намалява времето, което би било загубено за навигация в програмата Active Directory.
Струва си да се спомене и товаManageEngine ADManager Plusе инструмент, който трябва да имате предвид и за съответствие с нормативните изисквания. Ако трябва да завършите одит на съответствие за SOX или HIPAA, способността да управлявате вашите данни в Active Directory и да генерирате отчети е безценна.
Професионалисти:
- Подробно отчитане, може да генерира отчети за съответствие за всички основни стандарти (PCI, HIPAA и др.)
- Поддържа множество домейни
- Поддържа делегиране за екипи на NOC или бюро за помощ
- Позволява ви визуално да преглеждате разрешенията за споделяне и подробностите за групите за сигурност
Минуси:
- Има по-стръмна крива на обучение от подобни инструменти
От гледна точка на ценатаManageEngine ADManager Plusе достъпен за изтегляне на a30-дневен безплатен пробен период. Препоръчваме този продукт на всеки, който иска да направи управлението на Active Directory по-удобно, както и на тези, които искат да се възползват от функцията за висококачествени отчети.
ManageEngine ADManager Plus Изтеглете 30-дневна БЕЗПЛАТНА пробна версия
Вижте също: Инструменти за управление на правата за достъп
3. ManageEngine ADAudit Plus (БЕЗПЛАТНА ПРОБНА ВЕРСИЯ)
ADAudit Plus от ManageEngine има по-силен фокус върху изискванията за съответствие със стандартите, отколкото инструмента ADManager Plus на компанията. Тази помощна програма за системен одит е мощен AD инструмент, който ви дава отчети за активността на потребителите на живо и включва автоматизирани системи за откриване на вътрешни заплахи . Ще можете да блокирате хората, на които е разрешен достъп до вашите ресурси, да не ги използват по неподходящ начин.
Основни функции
- Налагане на съответствие
- Проследяване на активността на потребителя
- Откриване на вътрешна заплаха
Една от основните причини да се интересувате от ADAudit Plus е, ако трябва да демонстрирате съответствие със стандартите за защита на данните, за да спечелите или запазите договори за услуги. Този инструмент има страхотен пакет от форматирани доклади за съответствие със стандартите, които следват Стандарти SOX, HIPAA, GLBA, PCI-DSS и FISMA . Така че няма да е необходимо да персонализирате системата или да настройвате свои собствени отчети, за да демонстрирате съответствие.
Професионалисти:
- Фокусиран силно върху изискванията за съответствие, което го прави добър вариант за поддържане на съответствие в индустрията
- Предварително конфигурираните отчети за съответствие ви позволяват да видите къде се намирате само с няколко кликвания
- Разполага с откриване на вътрешни заплахи, може да открие подслушващи членове на персонала или явни злонамерени актьори, които са проникнали в LAN
- Поддържа автоматизация и скриптове
- Страхотен потребителски интерфейс
Минуси:
- Надграждането често може да повреди функциите и да причини проблеми
- Персонализираното отчитане има стръмна крива на обучение
ManageEngine произвежда три издания на ADAudit Plus. Това са Безплатно , Стандартен , и Професионален . Страхотно предложение за разглеждане е30-дневен безплатен пробен периодна стандартното издание. Не е необходимо да въвеждате данни за плащане, за да получите тази оферта и няма да бъдете таксувани автоматично, когато пробният период приключи. Ако изберете да не купувате, вашата инсталация автоматично преминава към безплатното издание.
ManageEngine ADAudit Plus Изтеглете 30-дневна БЕЗПЛАТНА пробна версия
4. Командване на Specops
Командване на Specopsе друг инструмент, който ви предлага страхотно изживяване при управление на Active Directory. С тази програма използвате скриптове за управление на вашата мрежа.Командване на Specopsпозволява използването наWindows PowerShellиVBScriptsза управление на потребители и устройства във вашата мрежа. Можете дори да изпълнявате команди директно към клиентските системи.
Основни функции
- Поддържа функции на PowerShell и VBScripts
- Управлява скриптове
- Генерирайте AD отчети
Това, което прави функцията за скриптове интересна е, че можете не само да пишете свои собствени скриптове, но и да ги импортирате направо от файл. Освен това можете да планирате кога ще бъде изпълнен скрипт. Това ви дава допълнителна мярка за автоматизация, която ви позволява да направите крачка назад.
Не искайки да бъдеш пони с един трик,Команда SpecOpsсъщо ви позволява дагенерира отчетикакто добре. Тези отчети са уеб базирани и са проектирани въз основа на обратна връзка от скрипта. Предимството тук е, че можете да отделите допълнително време, за да анализирате обратната връзка от това, което сте направили.
Професионалисти:
- Изключително лек, работи от PowerShell
- Много гъвкав, позволява VBScript и PowerShell команди
- Може да генерира отчети
- Предназначено за професионалисти, които искат опция за голи кости
Минуси:
- Много по-стръмна крива на обучение от подобни инструменти
- Няма реален графичен интерфейс
- Докладването е ограничено
- Няма предварително конфигурирани действия или отчети
Като цялоКомандване на Specopsе продукт, който предлага допълваща комбинация от допълнителни функции на Active Directory. Този продукт се препоръчва само въз основа на неговата способност за скриптове, но поддръжката му за отчети също го прави полезен и за съответствие с нормативните изисквания.Командване на Specopsможе да бъде изтеглени безплатно .
5. Мениджър за възстановяване за Active Directory
Както подсказва името,Възстановяване за Active Directoryе инструмент на трета страна за Active Directory, който е проектиран да ви помогне да възстановите данни. Най-общо казано, когато даден обект е изгубен в Active Directory, трябва да рестартирате домейн контролера, за да го възстановите.Мениджър за възстановяване за Active Directoryелиминира това неудобство, като ви позволява даrecover обекти без рестартиране на Active Directory.
Основни функции
- Бързо възстановяване на AD обекти
- Работи и за Azure
- Визуализирайте йерархиите
с Мениджър за възстановяване за Active Directory можеш възстановяване на обекти като потребители , компютри , атрибути , конфигурации , сайтове , подмрежи, обекти на групова политика , и организационни единици . С други думи, ако загубите нещо, можете да го възстановите.
Предимството на това е далеч отвъд удобството. Като ви позволява да се възстановите без рестартиране, вашата услуга остава онлайн и всички щети, нанесени на вашата услуга, са сведени до минимум. Независимо дали системата се провали поради събитие, свързано със сигурността, или повреда, можете да стартирате процеса на възстановяване незабавно. Има и процес на докладване, който подчертава всички промени, настъпили след последното архивиране. Това ви помага да видите дали са настъпили някакви нежелани промени.
Това обаче не е всичко, кактоМениджър за възстановяване за Active Directoryсъщо ви предлагаХибридиВъзстановяване на Azure Active Directoryкакто добре. Това означава, че имате широко покритие както на основната мрежова инфраструктура, така и на външните услуги.
Професионалисти:
- Добавя полезни графични елементи към AD за подобряване на управлението
- Полезно за възстановяване на изтрити обекти от гробището
- Поддържа Azure AD, както и локални версии
- Може да помогне за визуализиране на разрешения и наследяване
Минуси:
- Интерфейсът изглежда малко остарял
- Някои от магьосниците не са толкова интуитивни, колкото други
Единственият проблем с Мениджър за възстановяване за Active Directory е, че ценообразуването му не е прозрачно. Трябва да се свържете с отдела за продажби на Quest, за да получите оферта . За да разгледате системата, можете да изтеглите a 30-дневен безплатен пробен период – софтуерът се инсталира на Windows сървър .
6. ManageEngine Безплатни инструменти за Active Directory
ManageEngine Безплатни инструменти за Active Directoryе по същество група помощни програми, които помагат за управлениеАктивна директория. Някои от наличните помощни програми включватAD Query Tool,CSV генератор,Репортер за последно влизане,Мениджър на терминални сесии,Диспечер на репликация на AD,SharePoint Manager,DMZ порт анализатор,ДомейниДокладвани са ролите на DC,Мениджър на местни потребители,Мениджър за правила за пароли, иExchange Health Monitor.
Основни функции
- Пакет от 14 инструмента
- Напомняне за подновяване на парола
- Вижте кой е свързан
Всички тези помощни програми имат за цел да улеснят управлението на Active Directory. Например, има a Безплатен известител за изтичане на паролата полезност че напомня на потребителите да актуализират своите пароли чрез имейл или SMS . По същия начин, идентификаторът на дубликати ви позволява да видите всички дублирани обекти с едно щракване. Резултатът е Активна директория административен опит, който е по-гъвкав от Активна директория сам.
Друга интересна помощна програма еМениджър на терминални сесии.С диспечера на терминални сесии потребителят може да използва кратката команда на PowerShell, за да намери и управлява набор от терминални сесии от централизирано местоположение. Това е особено полезно, защото ви позволява да управлявате и изключвате множество потребители от едно място.
Професионалисти:
- Пълен набор от над 14 различни инструмента, които добавят допълнителна функционалност към Active Directory
- Може да бъде уведомен, когато паролата за акаунт в AD е заключена или скоро ще изтече
- Предлага търсач на дублирани обекти, чудесен за почистване на по-големи директории
- Може да експортира списъци с членове въз основа на разрешения, група или име
- Напълно безплатно
Минуси:
- В различни инструменти се намират различни функции, би било по-удобно повечето функции да са в един инструмент
- Някои инструменти идват с малко обяснения как да ги използвате
TheManageEngine Безплатни инструменти за Active Directoryпакетът си заслужава да бъде обмислен, ако искате да добавите набор от нови функции на Active Directory към чантата си с трикове. Едно от най-добрите неща в това е, че няма да се налага да плащате за привилегията на тези комунални услуги, защото всичко е безплатно за изтегляне .
7. Проверка на блокирането на акаунти в Netwrix
Има много поводи вАктивна директориякъдето потребителят е заключенАктивна директорияв най-неудобния момент.Netwrix Account Lockout Examinerе проектиран с изричната цел да се стигне до дънотоАктивна директорияблокировки. Този инструмент уведомява администраторите, когато даден акаунт е бил заключенАктивна директорияза да могат да разгледат по-отблизо защо това е така.
Основни функции
- Бързо идентифициране на заключени акаунти
- Бутон за отключване
- Опция за разследване
Можеш да използваш Netwrix Account Lockout Examiner за да установи защо потребителят е бил заключен с относителна лекота. Дали това е поради прекъснат работен плот или задача, която прикрива услугата, ще можете да разберете. Това ви позволява да разберете дали трябва да предприемете допълнителни действия или това е временно прекъсване.
След като администраторът види, че даден акаунт е заключен, той може да го отключи чрез централизираната конзола или мобилно устройство. Това позволява на потребителя да отключи потребителски акаунти възможно най-скоро. В резултат на това нормалната услуга може да бъде възобновена много по-бързо, отколкото би се опитвала да работи самаАктивна директория.
Професионалисти:
- Осигурява визуална индикация кога акаунтите са заключени, чудесно за откриване на опити за атаки
- Може да отключва акаунти директно от инструмента, без да отваря повторно ADUC
- Може да проучи netlogon за повече подробности от инструмента
- Напълно безплатно
Минуси:
- Интерфейсът е малко претрупан, не е жизнеспособен за проследяване на голям брой потребители
- Може да се наложи да опресните програмата, за да видите нови блокировки
Netwrix Account Lockout Examinerе инструмент, който осигурява солидно изживяване при наблюдение на акаунти. В случай, че потребителят бъде заключен, този инструмент е безценен за отключване на акаунта, така че да може бързо да се върне към бизнеса. Този продукт може да бъде изтеглени безплатно .
8. Групов контрол на паролата
Групов контрол на паролата е инструмент, създаден да помага на потребителите при управление на пароли Активна директория . Като мениджър на пароли, Групов контрол на паролата е много бърз. Можеш променяйте паролите на няколко акаунта наведнъж . Можете да направите това чрез използването на a генератор на пароли който създава пароли за всеки акаунт. В случай, че искате да направите това по-просто, можете да зададете една и съща парола за всеки акаунт. С други думи, можете да управлявате паролите групово.
Основни функции
- Масова настройка на парола
- Генератор на пароли
- Активиране, деактивиране и отключване на акаунти
Въпреки това не сте ограничени до нулиране на пароли за потребителски акаунти; можете също да отключите, активирате или деактивирате потребителски акаунти. Това ви дава висока степен на контрол върху вашите потребители и компютри в активната директория, така че ако трябва да преструктурирате или премахнете неподходящ акаунт, можете да го направите с лекота.
Професионалисти:
- Може да помогне за лесното управление на общи акаунти
- Спестява много време при групова промяна на пароли
- Поддържа отключване/заключване на акаунти, както и деактивиране на потребители
- Безплатен за използване
Минуси:
- Паролите се виждат всички на едно място, може да е проблем със сигурността, ако потребителите не бъдат подканени да ги нулират при влизане
Възможността за групово управление на пароли на този продукт го прави идеален за по-големи корпоративни среди с много различни потребители и акаунти.Групов контрол на паролатаможе да бъде изтеглени безплатно .
9. Проследяване на неактивни потребители Netwrix
Проследяване на неактивни потребители Netwrixе инструмент, който се използва за маркиранеАктивна директорияакаунти, които не се използват и помага да ги спрете. Този инструментсканира за неактивни потребителски акаунти и след това ви предоставя информация за това колко време акаунтите са били пасивни. На практика инструментът автоматично ви информира за състоянието на вашите свързани акаунти, така че да можете да предприемете действия, ако е необходимо.
Основни функции
- Открива неактивни акаунти
- Подробности за дейността на акаунта
- Функции за одит
След като видите, че даден акаунт е бил неактивен за значителен период от време, можете да го деактивирате. Деактивирането на неактивни акаунти ще намали риска злонамерен субект да получи достъп до вашите данни. По същия начин ще помогне и ако бъдете одитирани, защото показва, че предприемате проактивен подход към киберсигурността и управлението на записи.
Професионалисти:
- Може лесно да вижда показатели като последно влизане, възраст на акаунта и потребителско име от едно място
- Добър за съкращаване на неактивни акаунти и идентифициране на потенциални пропуски в сигурността
- Може бързо да идентифицира модифицирани/нови акаунти, които могат да бъдат злонамерени
Минуси:
- Може да използва по-добра опция за отчитане
Проследяване на неактивни потребители Netwrixе инструмент, който си струва злато за онези моменти, в които трябва да почистите свояАктивна директориясметки. Правейки това редовно, не само ще се отървете от записите, от които не се нуждаете, но и ще премахнете уязвимите акаунти, които могат да бъдат достъпни за злонамерени цели.Проследяване на неактивни потребители Netwrixможе да бъде изтеглени безплатно .
Избор на инструмент за управление на AD
Активна директорияможе да е популярна услуга, но не е без значителни недостатъци по отношение на управлението и удобството. Чрез включването на инструменти на трети страни към вашия административен инструментариум можете значително да подобрите опита си сАктивна директорияи започнете да управлявате данните си по-ефективно. Независимо дали прилагате управление на разрешения или проверка на здравето, ще можете да упражнявате много повече контрол върху вашата система.
Инструментите за открояване от този списък включват SolarWinds Permissions Analyzer за Active Directory, Recovery Manager за Active Directory , и Групов контрол на паролата . Анализатор на разрешения на SolarWinds за Active Directory ви позволява да предоставите малко повече контрол върху това кой има достъп до какви данни. От гледна точка на поддържането на здравето, Мениджър за възстановяване за Active Directory действа като резервен план, ако нещо се обърка.
Това се разбира от само себе сиГрупов контрол на паролатави позволява да разпределяте и управлявате потребителски пароли на автоматизирана основа. Комбинирането на тези инструменти заедно или подобни инструменти ви предоставя силно напречно сечение от инструменти, за да предефинирате вашитеАктивна директорияопит.
Вижте също: PowerShell Cheat Sheet
Често задавани въпроси за Active Directory и управление на реклами
Как работи управлението на Active Directory в Access Rights Manager?
SolarWinds Access Rights Manager предоставя интерфейс към Active Directory. Данните за вашите потребителски акаунти и разрешения за ресурси преминават към Active Directory. Въпреки това, ARM е в състояние да координира данни между няколко екземпляра на AD и да записва цялата информация, необходима за бързо съставяне на отчети за съответствие.
Безплатна ли е Active Directory?
Active Directory е вградена в Windows Server, така че ако имате тази операционна система, не е нужно да плащате за AD. Microsoft също така предлага Active Directory като услуга на Azure. Цената за AD е безплатна за потребители на услуги на Azure или Office 365.
Как да създам пряк път на работния плот за Active Directory?
За да създадете AD пряк път на вашия работен плот:
- Щракнете с десния бутон някъде над работния плот, за да получите контекстното меню.
- Задръжте курсора на мишката Нов за да получите подменюто. Кликнете върху Пряк път .
- Въведете dsa.msc като местоположението на дестинацията за прекия път и щракнете Nex T.
- Въведете име за прекия път.
- Кликнете върху завършек .
Как да извърша почистване на Active Directory?
За да извършите почистване на метаданните на услугите на домейн на Active Directory:
- Отворете Потребители и компютри на Active Directory .
- Щракнете върху името на домейн контролера, който искате да почистите. Кликнете Добре .
- Разширете домейна на домейн контролера, който е премахнат принудително. Кликнете върху Домейн контролери .
- В прозореца с подробности щракнете с десния бутон върху компютърния обект, за да почистите. Кликнете върху Изтрий .
- В изскачащия прозорец за домейн услуги на Active Directory. проверете името на домейн контролера. Кликнете върху да .
- В изскачащия прозорец Изтриване на домейн контролер изберете Този домейн контролер е постоянно офлайн и вече не може да бъде понижен с помощта на съветника за инсталиране на домейн услуги на Active Directory (DCPROMO) . Кликнете върху Изтриване.
- За сървър на глобален каталог ще се появи изскачащ прозорец за потвърждение. Кликнете да за да продължите с изтриването.
- Контролер на домейн, който има роля на главен оператор, ще провокира изскачащ прозорец за действие. Кликнете Добре за да преместите ролята или ролите към домейн контролера, който е показан.