Recht häufig erweist es sich für Active-Directory-Administratoren als äußerst schwierig, die tatsächliche letzte Anmeldungszeit eines Nutzers herauszufinden. Da in den meisten Fällen mehrere Domänencontroller in einer Domäne eingesetzt werden, kann jeder einzelne Domänencontroller unterschiedliche Werte zur letzten Anmeldung liefern. Jeder Domänencontroller liefert unterschiedliche Anmeldungsdaten zum selben Benutzerkonto, weshalb sich die Identifizierung als recht schwierig gestaltet. Native AD-Tools, PowerShell etc. tragen lediglich noch weiter zur Verkomplizierung bei. Da die Synchronisierung von Anmeldungsdaten zwischen Domänencontrollern nicht grundsätzlich erfolgt, wird es recht mühsam, beim Abruf der Daten zur letzten Anmeldung eines Nutzers tatsächlich den Domänencontroller zu finden, der die letzte Anmeldung des Nutzers verzeichnete. Und genau hier kommt der „Letzte tatsächliche Anmeldung“-Bericht von ADManager Plus ins Spiel.
Mit ADManager Plus können Sie:
Der Bericht „Letzte tatsächliche Anmeldung“ von ADManager Plus zeigt Datum und Uhrzeit der tatsächlichen letzten Anmeldung des Benutzers im Windows-Netzwerk an. Diese Angabe wird durch Abfrage sämtlicher konfigurierten Domänencontroller einer bestimmten Domäne ermittelt. Ein solcher Abruf bietet deutlich höhere Zuverlässigkeit hinsichtlich der Nutzeranmeldungsdaten. Der „Letzte tatsächliche Anmeldung“-Bericht ist zweifellos ein deutlicher Vorteil für Administratoren, welche die letzte Anmeldungsseite sämtlicher Nutzer zuverlässig aus der Active-Directory-Infrastruktur der Organisation abrufen können. Administratoren können „Letzte echte Anmeldung“-Berichte für einzelne AD-Nutzer erzeugen und die Berichterstellung auch auf bestimmte Domänen, Gruppen oder Organisationseinheiten beschränken.
Wenn Sie den „Letzte tatsächliche Anmeldung“-Bericht erzeugen, werden die Standardattribute Anzeigename, SAM-Kontoname, Erstellungsdatum (des Nutzerkontos), letzte Anmeldungszeit und die Anzahl der Anmeldungen angezeigt. ADManager Plus bietet darüber hinaus jedoch auch integrierte Optionen zum Anpassen der Attribute, die zusammen mit den Details zur letzten Nutzeranmeldung angezeigt werden. Sie können die gewünschten Berichte ganz einfach mit angepassten Attributen aus erweiterten Schemata ergänzen, indem Sie Details wie Anzeigename, LDAP-Name des Attributes, Datentyp und dergleichen angeben. Dabei werden Sie von den „Spalten hinzufügen/entfernen“-Optionen des Berichtes „Letzte tatsächliche Anmeldung“ unterstützt.
Active-Directory-Administratoren können zahlreiche Aktionen mit den „Letzte tatsächliche Anmeldung“-Werten des Benutzers ausführen. Nutzer können durch Einsatz der richtigen Optionen im erzeugten Bericht ganz einfach deaktiviert, gelöscht oder aktiviert werden. Funktionen wie Passwörter zurücksetzen, Benutzerkonten freischalten, Benutzer verschieben sowie Ändern von Profilattributen, vererbbaren Berechtigungen, Gruppenattributen und dergleichen können direkt mit den Ergebnissen des erzeugten „Letzte tatsächlichen Anmeldung“-Berichtes ausgeführt werden. Wenn Sie die Testversion dieses AD-Reporting-Tools kostenlos herunterladen können Sie alle aus Berichten heraus ausführbaren Managementfunktionen in Ruhe ausprobieren.
Der Active-Directory-„Letzte tatsächliche Anmeldung“-Bericht spielt beim Bereinigen von Active Directory eine wichtige Rolle. Anhand der im „Letzte tatsächliche Anmeldung“-Bericht angezeigten Ergebnisse können Administratoren ungenutzte und veraltete Benutzerkonten erkennen. Ungenutzte/inaktive Nutzerkonten werden anhand der letzten tatsächlichen Anmeldungszeit des Nutzers ermittelt. Administratoren können diese Konten anschließend durch Verschieben zu separaten OEs isolieren; oder diese einfach löschen oder deaktivieren. Dies wird als eine sichere Vorgehensweise zur Vorbeugung gegen unvorhersehbare Sicherheitsbedrohungen betrachtet. Wenn Sie mehr zur Bereinigung erfahren möchten, schauen Sie sich unsere Seite zur Active-Directory-Bereinigung an.