• 1
  • ¡Más de 140 informes predefinidos con controles para la gestión de usuarios!

    ¡Más de 140 informes predefinidos con controles para la gestión de usuarios!

    • Un enfoque basado en informes a la gestión de Active Directory
    • Gestione más de 140 propiedades de los usuarios directamente desde los informes
    • Modifique objetos de AD sobre la marcha, desde los informes
  • Simplifique la administración y la generación de informes de Windows Active Directory
  • ¡Gestione a los usuarios de Active Directory desde cualquier parte!
    Pruebe nuestra app móvil
  • ¡Administre Active Directory con tan
    sólo unos pocos clicks!
  • 1
  • 2
  • 3
  • 4

Permisos de Archivos en el Active Directory

Cuando se trata de compartir recursos en una red, la primera y principal preocupación es quién tendrá acceso a los recursos y en qué niveles. Gestionar los servidores de archivos en un entorno de Active Directory puede ser muy tedioso, y el hecho de que se tiene que hacer usuario por usuario, lo convierte en una de las actividades que más tiempo consume para un administrador de sistemas.

Por ejemplo, digamos que un nuevo empleado se ha unido al equipo de recursos humanos de la organización. Tendrá que darle acceso a los recursos compartidos, como los detalles del personal, políticas de recursos humanos, políticas de empresa, etc., pero al mismo tiempo se debe bloquear el acceso a los datos financieros y bloquear el permiso de borrar en cualquier recurso. Se puede hacer esto definiendo cuidadosamente los controles de acceso del usuario.

La función de administración del servidor de archivos en ADManager Plus permite a los administradores gestionar (es decir, asignar, modificar, revocar) los permisos NTFS de usuario y de recursos compartidos a granel. Todo lo que se tiene que hacer es elegir el recurso compartido, y luego examinar y definir los controles de acceso de los usuarios en función de su perfil. Mediante el uso de la administración de servidores de archivos de ADManager Plus el administrador puede:

  • Ofrecer a los usuarios / grupos acceso a los recursos necesarios sin riesgo para la seguridad.
  • Realizar "modificación a granel" de los permisos.
  • Y todo esto desde una consola simple, única y centralizada.

ADManager Plus ofrece cuatro secciones de las operaciones en la sección de gestión de servidor de archivos, que son:

  • Modificar permisos NTFS - para definir las acciones que los usuarios puede realizar en las carpetas y archivos en forma local y en la red.
  • Revocar permisos NTFS.
  • Modificar permisos de compartir (share)- para determinar qué tipo de acceso tendrán los demás en la carpeta compartida.
  • Revocar permisos de compartir (share).

La sección de la revocación de las operaciones es muy útil en situaciones en las que un empleado deja la organización. El administrador no tiene que sentarse y romperse la cabeza en cuanto a qué permisos debe revocar. Todo lo que tiene que hacer es elegir la cuenta de usuario (por ejemplo: Pedro) y bajo permisos elegir cualquier permiso (en este caso todos los permisos que el empleado está dejando) y el tipo (negar). Su trabajo está hecho en ningún momento con ningún lío.

Además de esto ADManager Plus también cuenta con informes sobre los permisos NTFS. Informes como acciones de los servidores, los permisos para carpetas, carpetas accesibles en las cuentas y carpetas no hereditarios. Estos informes dan una visibilidad inmediata de los controles de acceso de una manera integral y por lo tanto vienen práctico para los administradores. Esta visibilidad inmediata de los permisos puede ayudarles a mejorar efectivamente la seguridad.

Además de esto ADManager Plus también cuenta con informes sobre los permisos NTFS. Informes como acciones de los servidores, los permisos para carpetas, carpetas accesibles en las cuentas y carpetas no hereditarios. Estos informes dan una visibilidad inmediata de los controles de acceso de una manera integral y por lo tanto vienen práctico para los administradores. Esta visibilidad inmediata de los permisos puede ayudarles a mejorar efectivamente la seguridad.

ad-file-permissions-revoke 

    Otras Características

Gestión de Usuarios a Granel

Gestione varios usuarios con un solo clic. Permite utilizar archivos CSV para administrar usuarios. Efectuar cambios masivos en el Active Directory, incluida la configuración de los atributos de Exchange.

Gestión de Grupos a Granel

ADManager Plus permite la creación, modificación y generación de reportes de grupos a granel, simplificando cada aspecto de la administración del Active Directory.

Delegación de Tareas

Para un administrador es complicado y toma mucho tiempo gestionar los usuarios en todos los diferentes sitios. En casos como estos delegar tareas de administración del Active Directory a través de la mesa de ayuda facilitar la gestión de varios dominios.

Reportes de Contraseñas del Directorio Activo de Windows

Una Política robusta de Contraseñas puede asegurar la salvaguarda y seguridad de los parámetros de una organización. Sin embargo la falta de claridad en el monitoreo de numerosas contraseñas y políticas puede hacer inestable la gestión del directorio activo. El Directorio Activo de Windows permite diseñar políticas de contraseña que resistan a eventos maliciosos, pero no provee información “lista para usarse” que pueda ayudar a los administradores del Directorio Activo a tener una Gestión de Contraseñas fácil y libre de errores.

Ad Manager Plus como solución a la Gestión de Directorio Activo y generación de reportes, aborda temas relacionados con la gestión de contraseñas y superar las dificultades que se enfrentan al utilizar las herramientas nativas del Directorio Activo, PowerShell, etc. Esta herramienta ha incorporado un módulo de reportes que provee y exporta información actualizada en relación a todos los usuarios del directorio Activo y los atributos de sus contraseñas en formatos fáciles y entendibles. Utilizando estos reportes se puede dar seguimiento a las modificaciones de contraseñas, a sus estatus y a las notificaciones anticipadas a usuarios, acerca de la expiración de contraseñas.

Los reportes de contraseñas del Directorio Activo de Windows provee información del registro de entrada inválido de usuarios, de usuarios con contraseña expirada, contraseñas próximas a expirar, fechas de expiración, usuarios que no pueden cambiar sus contraseñas, usuarios cuya contraseña no debe ser cambiada, etc. Obtenga la descarga libre de estas herramientas en su versión de prueba para validar todos los reportes del directorio Activo incluyendo, los reportes de contraseñas como:

Reportes de usuarios con Registro de Entrada inválido

Los administradores del Directorio Activo de Windows de registrarse enfrentan con problemas cuando los usuarios tratan de registrarse con una contraseña inválida o errónea. El reporte de “Usuarios Reciéntenme te Mal registrados” permite a los administradores visualizar a todos aquellos usuarios del Directorio Activo que han tratado de registrarse recientemente con una contraseña inválida.

Reporte de usuarios que no pueden cambiar sus contraseñas

Los administradores del Directorio Activo pueden tener el requerimiento de no permitir que los usuarios cambien sus contraseñas. El reporte de Usuarios que no pueden cambiar sus contraseñas apoyan a los administradores a tener un registro completo de todas las cuentas de usuarios en Directorio Activo, que no tienen de privilegio de  cambiar su contraseña.

Reporte de Usuarios cuya contraseña no expira

Habrá algunos usuarios cuyas contraseñas nunca expiran y están siempre activas. Este reporte enlista a todos los usuarios con contraseñas que nunca expiran.

Reporte de Usuarios con Contraseña Expirada

Es siempre importante para los administradores del Directorio Activo del Windows, estar al pendiente de la expiración de las contraseñas de los usuarios. El "Reporte de Usuarios con Contraseña Expirada” del conjunto de reportes de Admanager Plus, proporcionará una visión detallada de  todos los usuarios del Directorio Activo cuyas contraseñas han expirado.

Reporte de Contraseñas de usuarios de próxima expiración

Los administradores del Directorio Activo deben estar alertas en relación a las contraseñas, que pronto expirarán. El “Reporte de Contraseñas de Usuarios próximas a expirar” proporcionará información que apoyará a los administradores a notificar y/o recordar a los usuarios la fecha en que cambiaron su contraseña.

Reporte de Contraseñas cambiadas recientemente

El “Reporte de Contraseñas Cambiadas Recientemente” apoya a los administradores a visualizar a todos los usuarios del Directorio Activo que han  cambiado sus contraseñas (Proporcionando un periodo de tiempo).

Reporte de Contraseñas sin cambio recientemente

El “Reporte de Usuarios de Contraseñas sin cambio reciente”, apoya a los administradores a visualizar a los usuarios del Directorio Activo que han cambiado sus contraseñas durante un periodo de tiempo dado

 
 

Reportes de Usuarios del Directorio Activo

Monitorear y analizar los cambios dentro del Directorio Activo de Microsoft es uno de los mayores retos que enfrenta un administrador de TI. Los reportes de Usuarios que se obtienen con el AD Manager plus proporcionan una visión completa del dominio del Directorio Activo de Windows, teniendo múltiples unidades organizacionales y numerosos Usuarios AD Manager plus nos permite monitorear y gestionar la cuenta del Usuario de manera proactiva y fácil, evitando que sea una actividad tediosa y demandante en tiempo, adicionalmente simplifica el proceso de crear reportes.

Mientras que las herramientas nativas del Directorio Activo no permiten otra opción, excepto el PowerShell y los métodos de script para generar reportes desde cero, cada reporte que se necesita, AD Manager plus ofrece una lista amplia de reportes predeterminados de Usuarios de Directorio Activo para un para una generación de reportes eficiente, libre de problemas en gestión, en relación a las cuentas de los Usuarios, sus principales atractivos incluyen:

  • Interfaz de Usuario intuitiva completamente basada en web.
  • Totalmente personalizable.
  • Actualización al instante / opciones de modificación.
  • Fácil generación / reportes calendarizados / generación de reportes automática.
  • Formato sesillo de tabla.
  • Generación de reportes con restricción especifica de OUs.
  • Exportación en varios formatos (CSV, Excel, PDF, HTML, CSVDE).
  • Cumplimiento en base a SOX, HIPAA, etc.

Los reportes de Usuarios son importantes, ya que proporcionan información vital como Usuarios con premiso de acceso remoto, Usuarios habilitados en buzón, Usuarios habilitados en OMA/OWA, etc. AD Manager plus proporciona más de 25 reportes calendarizables en relación a objetos de Usuarios, categorizados en los siguientes cuatro mayores tipos:

Reportes de Usuarios en General

Bajo los reportes de Usuarios de uso general, el Reporte de Todos los Usuarios, proporciona información detallada como creación, eliminación de cuentas de Usuarios, información de grupo, cambio en atributos, etc.  De todos los usurarios, en el dominio seleccionado. Para encontrar a los Usuarios que tienen atributos con valores en blanco, se puede generar el reporte de Usuarios con atributos vacíos. El histórico de las actualizaciones recientes de los Usuarios, se puede validar en los reportes de Usuarios recientemente creados, Usuarios recientemente eliminados o Usuarios recientemente modificados. También se pueden ser generar los reportes especiales para identificar a los Usuarios con script de Inicio de Sesión y los Usuarios sin script para Inicio de Sesión.

Lista de Reportes de Usuarios

  • Reportes de Todos los Usuarios.
  • Reporte de los Usuarios con Atributos Vacíos.
  • Reporte de Usuarios sin administrador.
  • Reporte basado en el Administrador.
  • Reporte de Usuarios en más de un Grupo.
  • Reporte de Usuarios Recientemente Eliminados.
  • Reporte de Usuarios recientemente creados.
  • Reporte de Usuarios recientemente modificados.
  • Reporte de accesos de marcación.
  • Reporte de acceso de marcaciones denegadas.
  • Reportes de Usuarios con script de Inicio de Sesión.
  • Usuarios habilitados en Lync.
  • Usuarios deshabilitados en Lync.

Reporte de Estatus de las Cuentas de Usuario

A sí mismo la categoría de reportes de estatus de cuentas de Usuario, integra reportes especializados que extraen detalles de lo Usuarios deshabilitados, Usuarios bloqueados e información de cuentas de Usuario expiradas. Los reportes en relación a cuentas de Usuarios expirados, recientemente expirados, próximos a expirar, y aquellos Usuarios cuyas cuentas nunca va a expirar, se pueden mantener de este conjunto de reportes de Usuarios del Directorio Activo, que apoyaran en la fácil administración y gestión de las cuentas de Usuarios.

Listas de Reportes de Estatus de Cuentas

  • Reportes de Usuarios Deshabilitados.
  • Reportes de Usuarios Bloqueados.
  • Reportes de cuentas de Usuarios Expirados.
  • Reportes de cuentas de Usuarios Expirados Recientemente.
  • Reporte de cuentas de Usuario Próximos a expirar.
  • Reportes de cuentas de Usuario que nunca expiran.
  • Reporte de Usuarios Inactivos.
  • Reportes de Usuarios con Inicio de Sesión reciente.
  • Reporte en tiempo de Inicio de Sesión de Usuarios.
  • Reporte de Inicio de Sesión por hora.
  • Reporte de Usuarios que nunca han tenido Inicio de Sesión.
  • Reporte de Usuario habilitados.
  • Reporte de Usuarios en un Grupo.
  • Reporte de Grupos para un Usuario.

Reportes de Usuarios de Inicio de Sesión

Los reportes de Usuario de inicio de Sesión, mantienen un histórico de la información del Usuario de acceso. Reportan en relación a Usuarios inactivos (Usuarios que no se han iniciado sesión por un cierto periodo de tiempo), Usuarios que han tenido Inicio de Sesión recientemente, Usuarios que nunca han  iniciado sesión, Usuarios habilitados, y  pueden ser generados de manera calendarizada. El reporte de Inicio de Sesión por hora, nos proporcionara una idea clara de cuales Usuarios han tenido el Inicio de Sesión en un marco de tiempo específico.

Lista de Reportes de Usuarios de Inicio de Sesión

  • Reporte de Usuarios Inactivos.
  • Reportes de Usuarios con Inicio de Sesión reciente.
  • Reporte en tiempo de Inicio de Sesión de Usuarios.
  • Reporte de Inicio de Sesión por hora.
  • Reporte de Usuarios que nunca han tenido Inicio de Sesión.
  • Reporte de Usuario habilitados.

Reporte de Usuarios Anidados

Del reporte de Usuarios anidados, es posible obtener la información del grupo al que pertenece un Usuario. Los detalles relativos a los Usuarios de un grupo en particular y los detalles a los múltiples grupos a los que pertenece, se pueden extraer de estos reportes.

Lista de reportes de Usuarios anidados

  • Reporte de Usuarios en un Grupo.
  • Reporte de Grupos para un Usuario.

Reportes de Usuarios del Directorio Activo para Auditoria de Cumplimiento SOX

AD Manager plus puede ser una herramienta efectiva que apoye en el cumplimiento de los requerimientos para una auditoria. Es posible generar todo un conjunto de reportes indispensables y utilizarlos como fuente principal para enfrentar una auditoria de cumplimiento. La lista de reportes del Directorio Activo que son relevantes para cumplimiento en SOX están disponibles en la sección de Cumplimiento SOX.

Reportes de Registro de Acceso de Usuarios del Directorio Activo

Los reportes del Registro de Acceso de Usuarios proveen información del inicio de sesión de las cuentas de Usuarios del Directorio Activo, por ejemplo, la fecha y hora del inicio de sesión en la red de Windows. Esta información es crucial para los administradores de la Red, para dar seguimiento a las actividades del Usuario dentro del ambiente del Directorio Activo y encontrar quien no ha tenido acceso en un periodo de tiempo específico, los registros de acceso de Usuarios remotos, monitorear la última vez que hubo inicio de sesión incluyendo la fecha, la hora para realizar tareas como depurar o remover Usuarios inactivos o deshabilitados, cambiar los tiempos permitidos de acceso, etc.,  por volumen. Las herramientas nativas del Directorio Activo de Windows de Microsoft, PowerShell no proveen el último información real del último inicio de sesión de los múltiples dominios que se tengan, ya que cualquiera de los controladores de dominio pudo haber autenticado el registro de entrada del Usuario y a replicación de los datos del registro de entrada pudieron no haber estado entre ellos.

AD Manager Plus es un software que elimina la complejidad en la generación de reportes, permitiendo a los administradores del  Director Activo, monitorear el registro de entrada de los Usuarios y los registros de salida, mediante los reportes del Registro de Acceso de los Usuarios del Directorio Activo. La información del Registro de Acceso extraído es un dato sincronizado y obtenido mediante la comunicación de diferentes controladores de dominio y servidores simultáneamente. Los reportes de Registro de Acceso de los Usuarios contienen detalles relacionados con el inicio de sesión y registro de salida, como Usuarios no registrados durante  un periodo de N días, último registro en el controlador de dominio, tiempos reales  del  último registro de entrada, etc. AD Manager Plus provee los siguientes reportes de Registro de Entrada de Usuarios que proporciona detalles de registro de entrada actualizados de los usuarios en la Red:

  • Reporte de Usuarios inactivos
  • Reporte de Usuarios con Registro de entrada Reciente
  • Reporte de Usuario que nunca se han registrado
  • Reporte del Registro de Entrada Real  de los Usuarios
  • Reporte del Registro de Entrada de Usuarios por hora.
  • Reporte del Registro de Entrada de Usuarios Habilitados

Los reportes de registro de entrada de Windows 2000/2003,  y la generación de reportes también pueden ser automatizados, mejorando la gestión de la empresa mediante la extracción de información precisa del registro de entrada de los usuarios proveniente del Directorio Activo establecido en su organización. Dado que AD Manager plus es una aplicación web permite una gestión y generación de reportes de manera remota del Directorio Activo. Utilice esta descarga libre de 30 días para explorar en detalle como estos reportes pueden ayudarle a gestionar las cuentas de los usuarios de mejor manera.

Reportes de Usuarios Activos

Los usuarios del Directorio Activo que han estado inactivos por un tiempo específico requieren ser identificados regularmente. La lista de usuarios inactivos de Directorio Activo se determina tomando como base el tiempo de su último registro de entrada. Todos los controladores de dominio son escaneados para obtener el tiempo del último registro de entrada, de manera que aseguremos precisión en los datos. Aprenda como  eliminar, deshabilitar, mover o habilitar los Usuarios.

Reporte de Registro de Entrada Reciente de Usuarios (Hora de Registro de Usuarios)

El reporte de registro de entrada reciente de los Usuarios provee detalles de los Usuarios de todo el Directorio Activo que han entrado durante n días pasados. Los Usuarios del Directorio Activo que han tenido registro de entrada recientemente se determinan basados en el tiempo de su último registro de entrada. Todos los controladores de dominio  son escaneados para el tiempo de último uso de entrada de los Usuarios para asegurar precisión.

Reporte de Usuarios que nunca han tenido registro de entrada

El reporte de los Usuarios que nunca han tenido registro de entrada provee una lista de Usuarios que no se han registrado en el domino ni una sola vez. El último tiempo de registro de entrada no puede actualizarse en el dominio hasta que los registros de Usuario estén registrados por lo menos una vez. El reporte de los Usuarios que nunca han tenido registro de entrada trabaja sobre este factor en el Directorio Activo.

Reporte de registro de entrada por hora

Reporte de registro de entrada por hora proporciona información completa en relación a las horas permitidas para el acceso de entrada  de los Usuarios en el Directorio Activo. El AD Manager Plus permite generar reportes de las horas permitidas para el acceso de entrada y las horas denegadas. Para un periodo de días seleccionado y un tiempo específico.

Reporte de hora de último acceso de entrada

El reporte de tiempo de último acceso de entrada lista la hora real del registro de acceso de los usuarios, en otras palabras, despliega la fecha y hora actualizada de cuando los usuarios se registraron por última vez en la red. El detalle se extrae consultado los controladores de  dominio configurados de manera que sea segura la precisión de los datos.

Reporte de usuarios habilitados

El reporte de acceso de entrada de usuarios habilitados genera una lista de todos los usuarios de  Directorio Activo que están activos, por ejemplo, Detalle de todos los usuarios del Directorio Activo que han tenido accesos de entrada a la red de manera regular. El reporte de usuarios habilitados es complementario al reporte de usuarios inactivos.

Esta herramienta provee la gestión simplificada del Directorio Activo mediante su capacidad “Gestión por Reporte” permite realizar gestión de usuarios como habilitar, deshabilitar, desbloquear eliminar cuentas de usuarios justamente de los reportes mismos. AD Manager Plus adicionalmente sirve como una herramienta efectiva y automática para la gestión  del Directorio Activo. Y lo más importante: se puede lograr todo esto mediante la interfaz gráfica sin necesidad de una sola línea de script.

Reportes Incorporados

  • Reportes de Usuarios del Directorio Activo.
  • Reportes de Contraseñas del Directorio Activo.
  • Reportes de Equipos del Directorio Activo.
  • Reportes de Grupo del Directorio Activo.
  • Reportes de Seguridad del Directorio Activo.
  • Calendarización de Reportes del Directorio Activo.
  • Reportes de Exchange del Directorio Activo.
  • Reportes GPO del Directorio Activo.
  • Reportes OU de Directorio Activo.
  • Reportes NTFS del Directorio Activo.
  • Reportes de Políticas del Directorio Activo.
  • Reportes de Cumplimiento SOX del Directorio Activo

 

Restablecer Passwords en el Active Directory

Para millones de personal de soporte restablecimiento de contraseñas caducadas, comprometidas u olvidadas es un trabajo de rutina. También es un proceso tedioso, que consume tiempo y reduce la productividad del personal costando a empresas millones de dólares por año. Por otra parte, cuando se realiza utilizando las herramientas nativas del Active Directory o PowerShell, la gestión de contraseñas puede convertirse en una actividad muy exigente. El restablecimiento de contraseñas son la segunda razón más común cuando se llama a una mesa de ayuda, lo que representa aproximadamente una de cada cuatro. Un gestor de contraseñas centralizada para restablecer contraseñas serán de ayuda para su administrador.

ADManager Plus tiene una función integrada, destinada a reducir el problema en la gestión de contraseñas únicas / múltiples de un usuario desde un punto central en su dominio. El administrador o personal técnico puede importar una lista de usuarios para los que se requiere restablecimiento de contraseña desde un archivo CSV y restablecer la contraseña para toda la lista de usuarios con un solo clic. Aparte de esto también puede realizar el siguiente conjunto de operaciones con respecto a la contraseña y la gestión de contraseñas en una cuenta de usuario en el Active Directory:

  • Restablecer múltiples contraseñas de cuentas de usuario.
  • Configurar las opciones de usuario que debe cambiar su contraseña en el siguiente inicio de sesión.
  • Establecer contraseñas que nunca caducan.
  • Activar, desactivar o eliminar usuarios si sus contraseñas han expirado.
  • Configurar que los usuarios no pueden cambiar las contraseñas establecidas por el administrador.
reset password 

    Otras Características

Gestión de Usuarios a Granel

Gestione varios usuarios con un solo clic. Permite utilizar archivos CSV para administrar usuarios. Efectuar cambios masivos en el Active Directory, incluida la configuración de los atributos de Exchange.

Gestión de Grupos a Granel

ADManager Plus permite la creación, modificación y generación de reportes de grupos a granel, simplificando cada aspecto de la administración del Active Directory.

Delegación de Tareas

Para un administrador es complicado y toma mucho tiempo gestionar los usuarios en todos los diferentes sitios. En casos como estos delegar tareas de administración del Active Directory a través de la mesa de ayuda facilitar la gestión de varios dominios.

video testimonio

Algunos de Nuestros Clientes de AD-Manager