Informes de USUARIOS de Directorio Activo

Informes de USUARIOS de Directorio Activo

Informes del usuario de Active Directory



  • Informes Generales

  • Informes de estado de la cuenta

  • Informes de inicio de sesión

  • Informes anidados

  • Informe de CSV





Informes Generales

  • Todos los usuarios

  • Usuarios con atributos vacíos

  • Usuarios con atributos duplicados

  • Usuarios sin Gerente

  • Usuarios basados en Gerente

  • Informe de todos los gerentes

  • Usuarios en más de un grupo

  • Usuarios eliminados recientemente

  • Usuarios recientemente creados

  • Usuarios modificados recientemente

  • Informes Basados ​​en Fotos

  • Acceso permitido Dial-in

  • Acceso negado de Dial-in

  • Usuarios con script de inicio de sesión

  • Usuarios sin secuencia de comandos de inicio de sesión

  • Usuarios habilitados para Skype for Business / Lync

  • Usuarios deshabilitados para Skype for Business / Lync


Todos los usuarios


Proporciona los detalles de todos los usuarios del dominio (s) seleccionado (s). Para que los dominios se enumeren aquí, debería haber añadido todos los dominios de la página Configuración del dominio.


Cómo funciona: El informe se genera consultando el LDAP para todos los usuarios con el atributo 'objectClass' definido como 'user' es decir, 'objectClass = user'


Para ver el informe, seleccione los dominios y haga clic en Generar. Puede seleccionar una UO específica en cada dominio para ver los usuarios en ella.





Usuarios con atributos vacíos


Estos informes permiten a los administradores encontrar la lista de usuarios que no tienen ningún valor especificado para un atributo concreto. Aparte de los atributos críticos, este informe también comprobará los atributos personalizados de los usuarios y buscará aquellos usuarios cuyos atributos personalizados estén vacíos.


Cómo funciona: El informe se genera consultando el LDAP para todos los usuarios con los atributos "(! PhysicalDeliveryOfficeName = *) (! TelephoneNumber = *) (! StreetAddress = *) (! L = *) (! PostalCode = *) ! homePhone = *)) ". Aparte de este ADMP también puede elegir otros atributos.


Para ver el informe, seleccione el dominio, el atributo y haga clic en Generar.







Usuarios con atributos duplicados


Proporciona los detalles de todos los usuarios de un dominio, con atributos duplicados. Este informe está disponible en la categoría General de informes de usuario.


Cómo funciona : El informe se genera consultando el LDAP para todos los usuarios con atributos duplicados especificados.


Para ver el informe, seleccione el dominio, el atributo (Al hacer clic en ) y haga clic en Generar.




Usuarios sin Administradores


Este informe permite a los administradores encontrar la lista de usuarios que no tienen ningún administrador asignado a ellos.


Cómo funciona: El informe se genera consultando el LDAP para todos los usuarios con el atributo "(! Manager = *)"


Para ver el informe, seleccione los dominios y haga clic en Generar.




Usuarios basados ​​en el administrador


Proporciona la lista de usuarios que informan directamente al usuario (Administrador). Los usuarios listados como informe son aquellos que tienen la propiedad de administrador establecida para este usuario.


Cómo funciona: El informe se genera consultando el LDAP para todos los usuarios con el atributo "( administrador = CN = Administrador, CN = Usuarios, DC = muestra, DC = dominio de prueba, DC = com)


Para ver el informe, seleccione Dominio, Administrador y haga clic en Generar.




Informe de todos los gerentes


Proporciona la lista de usuarios de Manager en el dominio.


Para ver el informe, haga clic en la pestaña Informes de AD - -> Todos los administradores -> Seleccione el dominio y, a continuación, haga clic en Generar



Usuarios en más de un grupo


Proporciona los detalles de los usuarios pertenecientes a más de un grupo. La columna Miembro de los informes proporciona los nombres de grupo en los que el usuario es miembro.


Cómo funciona: El informe se genera consultando el LDAP para todos los usuarios con el atributo "(& (objectCategory = person) (objectClass = user) (memberOf = *))"


Para ver el informe, seleccione los dominios y haga clic en Generar.





Usuarios eliminados recientemente


Proporciona la lista de cuentas de usuario que se han eliminado recientemente. De forma predeterminada, AD mantiene la lista eliminada durante un período de 60 días, que se puede extender a un valor máximo. de 120 días. Las cuentas de usuario eliminadas que se muestran en el informe pertenecen al valor máximo. período establecido en la AD.


Cómo funciona: El informe se genera consultando el LDAP para todos los usuarios con el atributo "(! (ObjectClass = contacto)) (isDeleted = TRUE)"


Para ver el informe, seleccione los dominios, especifique el período de tiempo deseado utilizando las opciones disponibles (hoy, ayer, en una fecha específica, antes de una fecha específica, después de una fecha específica, los últimos N días, esta semana, este mes) período, etc.) y haga clic en Generar.



Usuarios recientemente creados


Proporciona los detalles de las cuentas de usuario creadas recientemente. Esto se determina en función del valor contenido en el atributo whenCreated.


Cómo funciona: El informe se genera consultando el LDAP para todos los usuarios con el atributo whenCreated.


Para ver el informe, seleccione el (los) dominio (s), especifique el período de tiempo deseado utilizando las opciones proporcionadas (hoy, ayer, en una fecha específica, antes de una fecha específica, después de una fecha específica, los últimos N días, esta semana, este mes , cualquier período personalizado, etc.) y haga clic en Generar.





Usuarios modificados recientemente


Proporciona los detalles de las cuentas de usuario modificadas recientemente. Esto se determina en función del valor contenido en el atributo ModifyTimeStamp.


Cómo funciona: El informe se genera consultando el LDAP para todos los usuarios con el atributo "(modifyTimeStamp> = 20061221120200.0Z)"


Para ver el informe, seleccione el (los) dominio (s), especifique el período de tiempo deseado utilizando las opciones proporcionadas (hoy, ayer, en una fecha específica, antes de una fecha específica, después de una fecha específica, los últimos N días, esta semana, este mes , cualquier período personalizado, etc.) y haga clic en Generar.





Informes Basados ​​en Fotos


Este informe le ayuda a identificar todos los usuarios de AD para los que se ha cargado una foto de perfil o los que no tienen una imagen de perfil.


Cómo funciona: Para la opción 'Usuarios con foto', este informe consulta el LDAP para todos los usuarios que tienen el atributo 'thumbnailPhoto' configurado. Si se selecciona la opción 'Usuarios sin foto', este informe recupera todos los usuarios para los que el atributo LDAP 'thumbnailPhoto' no está configurado.


Para generar este informe, haga clic en la pestaña Informes de AD. Haga clic en el enlace "Informes de usuario" en el panel izquierdo. En "Informes generales", haga clic en el enlace "Informes basados ​​en fotografías". Seleccione los dominios necesarios y las OUs correspondientes, seleccione la opción necesaria (Usuarios con foto / usuarios sin foto) y haga clic en el botón Generar.




Acceso de acceso de acceso telefónico


Este informe genera la lista de usuarios que tienen acceso a Dial-in.


Cómo funciona : El informe se genera consultando el LDAP para todos los usuarios con el atributo "(& (objectCategory = persona) (objectClass = usuario) (msNPAllowDialin = TRUE))"


Para ver el informe, seleccione los dominios y haga clic en Generar.




Acceso de denegación de acceso telefónico


Este informe genera la lista de usuarios que no tienen acceso a la marcación.


Cómo funciona : El informe se genera consultando el LDAP para todos los usuarios con el atributo

"(& (objectCategory = persona) (objectClass = usuario) (| (msNPAllowDialin = FALSE) (! (msNPAllowDialin = *))))"


Para ver el informe, seleccione los dominios y haga clic en Generar.



Usuarios con script de inicio de sesión


Los scripts de inicio de sesión son aquellos que se ejecutan automáticamente cuando se enciende la máquina. Este informe genera la lista de usuarios que se han proporcionado con scripts de inicio de sesión.

Cómo funciona : El informe se genera consultando el LDAP para todos los usuarios con el atributo "(& (objectCategory = persona) (objectClass = user) (scriptPath = *))"


Para ver el informe, seleccione los dominios y haga clic en Generar.





Usuarios sin script de inicio de sesión


Los scripts de inicio de sesión son aquellos que se ejecutan automáticamente cuando se activa la máquina de los usuarios. Este informe genera la lista de usuarios que no tienen secuencias de comandos de inicio de sesión.

Cómo funciona : El informe se genera consultando el LDAP para todos los usuarios con el atributo "(& (objectCategory = person) (objectClass = user) (! (ScriptPath = *))"


Para ver el informe, seleccione los dominios y haga clic en Generar.




Usuarios habilitados para Lync


Este informe recupera todos los usuarios que tienen la comunicación Skype for Business o Lync Server habilitada para ellos.

Cómo funciona : ADManager Plus comprueba el atributo 'msRTCSIP-UserEnabled' de los usuarios y muestra que todos los usuarios de este atributo están establecidos como True.


Para ver el informe, seleccione el informe Skype for Business / Lync Enabled Users de la lista de Informes Generales en la sección User Reports , seleccione los dominios y OUs requeridos y haga clic en Generate .




Usuarios discapacitados de Lync


Este informe recupera todas las cuentas de usuario para las que está desactivada la comunicación de Skype for Business / Lync Server.

Cómo funciona : ADManager Plus comprueba el atributo 'msRTCSIP-UserEnabled' de los usuarios y muestra todos los usuarios para los que este atributo se establece como False.


Para ver el informe, seleccione el informe Skype for Business / Lync Disabled Users de la lista de Informes Generales en la sección User Reports , seleccione los dominios y OUs requeridos y haga clic en Generate .




Informes de estado de la cuenta

  • Usuarios dieshabilitados

  • Usuarios bloqueados

  • Usuarios expirados de la cuenta

  • Usuarios recientemente expirados de la cuenta

  • Cuentas de usuario pronto a expirar

  • Cuenta nunca Caducidad Usuarios

  • Usuarios habilitados para Smart Card

Usuarios discapacitados


Proporciona los detalles de las cuentas de usuario que están deshabilitadas. Las cuentas de usuario se pueden deshabilitar como medida de seguridad para evitar que un usuario determinado inicie sesión, en lugar de eliminar la cuenta de usuario.


Cómo funciona: El informe se genera consultando el LDAP para todos los usuarios con el atributo "(userAccountControl = ADS_UF_ACCOUNTDISABLE)"


Este informe se genera automáticamente todos los días a las 6:00 AM. Para ver las cuentas de usuario deshabilitadas de un dominio diferente, seleccione los dominios y haga clic en Generar.





Usuarios bloqueados


Proporciona los detalles de las cuentas de usuario que se han bloqueado. La cuenta de usuario se bloqueará en frecuentes intentos de inicio de sesión incorrectos. La Política de bloqueo de cuentas especifica el número permitido de intentos de inicio de sesión incorrectos después de los cuales se bloqueará la cuenta. La cuenta se desbloqueará automáticamente después de algún tiempo.


Cómo funciona: El informe se genera consultando el LDAP para todos los usuarios con el atributo "lockoutTime".


Este informe se genera automáticamente todos los días a las 6:00 AM. Para ver las cuentas de usuario bloqueadas de un dominio diferente, seleccione los dominios y haga clic en Generar.




Usuarios expirados de la cuenta


Proporciona los detalles de las cuentas de usuario que han caducado. El informe se genera para el dominio predeterminado.


Cómo funciona: El informe se genera consultando el LDAP para todos los usuarios con el atributo "(! (AccountExpires = 0)) (! (AccountExpires = nunca)) (accountExpires <= currentTime)"


Para ver las cuentas de usuario caducadas de un dominio diferente, seleccione los dominios y haga clic en Generar.





Usuarios recientemente expirados de la cuenta


Proporciona los detalles de las cuentas de usuario cuya cuenta ha caducado en el número de días especificado.


Cómo funciona: El informe se genera consultando el LDAP para todos los usuarios con el atributo "(! (AccountExpires = 0)) (! (AccountExpires = nunca)) (accountExpires> = SpecifiedTime) (accountExpires <= CurrentTime)"


Para ver el informe, seleccione los dominios deseados ; si conoce las OUs exactas, selecciónelas haciendo clic en el enlace Agregar OUs . Especifique el período de tiempo deseado utilizando las opciones proporcionadas (hoy, ayer, en una fecha específica, antes de una fecha específica, después de una fecha específica, los últimos N días, esta semana, este mes, cualquier período personalizado, etc.) y haga clic en Generar .




Cuentas de usuario pronto a expirar


Proporciona los detalles de las cuentas de usuario que expirarán dentro del número de días especificado.


Cómo funciona: El informe se genera consultando el LDAP para todos los usuarios con el atributo "(! (AccountExpires = 0)) (! (AccountExpires = never)) (! (AccountExpires <= CurrentTime)) (accountExpires <= SpecifiedTime) "


Para ver el informe, seleccione el (los) dominio (s), especifique el período de tiempo deseado utilizando las opciones disponibles (hoy, mañana, en una fecha específica, antes de una fecha específica, después de una fecha específica, esta semana, este mes, N días siguientes, cualquier período personalizado, etc.) y haga clic en Generar.





La cuenta nunca caduca usuarios


Proporciona los detalles de las cuentas de usuario que nunca caducarán.


Cómo funciona: El informe se genera consultando el LDAP para todos los usuarios con el atributo "(& (objectCategory = persona) (objectClass = user) (| (accountExpires = 0) (accountExpires = never)


Para ver el informe, seleccione el (los) dominio (s), especifique el número de días y haga clic en Generar.






Informe de usuarios habilitados para tarjeta inteligente


Proporciona los detalles de todos los usuarios del dominio habilitado con permisos de inicio de sesión de tarjeta inteligente.


Cómo funciona : El informe se genera consultando el LDAP para los usuarios con las propiedades de su cuenta establecidas en 'smart enabled for login'.


Para ver el informe, seleccione el Dominio, OUs (Al hacer clic en ) y haga clic en Generar.







Informes de inicio de sesión

  • Usuarios inactivos

  • Usuarios conectados recientemente

  • Informe basado en horas de inicio de sesión

  • Usuarios nunca registrados

  • Usuarios habilitados

  • Último inicio de sesión


Usuarios inactivos


Proporciona detalles de los usuarios que no han iniciado sesión en los últimos 'n' días. Los usuarios inactivos se determinan en función de su último tiempo de inicio de sesión. Todos los controladores de dominio configurados se analizan durante el último tiempo de inicio de sesión para garantizar la exactitud. Sin embargo, si alguno de los DC no pudo ser contactado durante la generación del informe, los datos pueden estar incompletos.


Cómo funciona : El informe se genera consultando el LDAP para todos los usuarios con el atributo

(y (objectClass = usuario) (objectCategory = persona) (! (sAMAccountType = 805306370)) (lastlogontimestamp <= ss


Este informe se genera automáticamente todos los días a las 6:00 AM. Para ver los detalles de un período diferente, especifique el período de tiempo deseado utilizando las opciones proporcionadas (hoy, antes de una fecha específica, últimos N días, último mes, este mes, cualquier período personalizado, etc.) y haga clic en Generar.





Nota : Los usuarios conectados a través de VPN y los usuarios que no se han desconectado durante el período especificado se mostrarán inactivos.



Usuarios conectados recientemente


Proporciona los detalles de los usuarios que se han registrado en los últimos 'n' días. Los usuarios registrados recientemente se determinan en función de su último tiempo de inicio de sesión. Todos los controladores de dominio configurados se analizan durante el último tiempo de inicio de sesión para garantizar la exactitud. Sin embargo, si alguno de los DC no pudo ser contactado durante la generación del informe, los datos pueden estar incompletos.


Cómo funciona : El informe se genera consultando el LDAP para todos los usuarios con el atributo

(& (lastLogon> =% s) (& (lastlogontimestamp = *) (lastlogontimestamp> =% s)))


Para ver el informe, seleccione el (los) dominio (s), especifique el período de tiempo deseado utilizando las opciones proporcionadas (hoy, después de una fecha específica, los últimos N días, los últimos 7/30/60 dasys, esta semana, etc.) y haga clic en Generar.





Informe basado en horas de inicio de sesión


Permite determinar los usuarios que tienen / no tienen permiso de inicio de sesión en la hora especificada para los días especificados. Por ejemplo, puede encontrar la lista de usuarios que tienen permisos de acceso en todos los días de 9.00 a 17.00 hrs


Cómo funciona : El informe se genera consultando el LDAP para todos los usuarios con el atributo "logonHours" durante el tiempo especificado.


Para ver el informe, especifique los siguientes parámetros y haga clic en Generar:

  • Seleccione el (los) dominio (s)

  • Seleccione los días.

  • Especificar la hora de inicio y finalización

  • Especifique si necesita la lista de usuarios permitidos o la lista de usuarios denegados para el período anterior.



Usuarios nunca registrados


Proporciona la lista de usuarios que no han iniciado sesión en el dominio. Todos los controladores de dominio configurados se analizan para obtener los detalles.


Cómo funciona : El informe se genera consultando el LDAP para todos los usuarios con el atributo

(& lt; lastlogon = 0)) (| (! lastlogontimestamp = *) (lastlogontimestamp = 0)) (& (objectCategory = persona) ))


Para ver el informe, seleccione los dominios y haga clic en Generar.






Usuarios habilitados


Este informe genera la lista de todas las cuentas de usuario habilitadas en el dominio deseado, para ver los resultados de una unidad organizativa específica haga clic en ADD OU .


Cómo funciona : El informe se genera consultando el LDAP para todos los usuarios con el atributo

"(& (objectCategory = persona) (objectClass = user) (! (userAccountControl: 1.2.840.113556.1.4.803: = 2)))"


Para ver el informe, seleccione un dominio y haga clic en Generar.




Real Último informe de inicio de sesión


Proporciona los detalles del último último tiempo de inicio de sesión de todos los usuarios de un dominio.


Cómo funciona : El informe se genera consultando todos los controladores de dominio del dominio, es decir, DC configurados en la configuración de dominio de ADManager plus, para el último tiempo de inicio de sesión y el número de inicio de sesión de los usuarios.


Nota : Para obtener resultados precisos, configure todos los DC disponibles en el dominio bajo la configuración de dominio de ADManager Plus.


Para ver el informe,

  • Haga clic en el enlace Real Last Logon en Informes de AD.
  • Seleccione el dominio.
  • Haga clic en el vínculo Filtro avanzado para obtener más opciones.
  • Haga clic en el botón Generar.





Informes anidados

  • Usuarios en grupo

  • Grupos para usuarios

  • Usuarios que no están en un grupo

  • Solo miembros del grupo de usuarios del dominio

Usuarios en Grupos


Proporciona los detalles de los usuarios de los grupos seleccionados.


Cómo funciona: El informe se genera consultando todos los usuarios y comprobar si El valor 'memberOf' es igual al grupo especificado.


Para ver el informe, seleccione el dominio y los grupos y haga clic en Generar.




Grupos para usuarios


Proporciona los detalles de los usuarios de los grupos anidados, es decir, grupos que contienen otros grupos como sus miembros en el dominio. Esto mostrará el grupo en el que el usuario especificado es miembro y todos los demás grupos en los que el grupo de usuarios es miembro.


Cómo funciona: El informe se genera consultando el LDAP para todos los grupos y comprobando si el miembro es el usuario especificado.


Para ver el informe, seleccione el dominio, los usuarios (haciendo clic en seleccionar) y haga clic en Generar.




Usuarios que no están en un grupo


Proporciona los detalles de los usuarios que no son miembros de un grupo especificado.


Cómo funciona : El informe se genera al consultar el LDAP para todos los usuarios y comprobar que 'memberOf' es especificadoGroup.


Para ver el informe, seleccione el dominio y el grupo y haga clic en Generar.




Solo miembros del grupo de usuarios del dominio


Proporciona los detalles de los usuarios que son miembros del grupo de usuarios de dominio solo.


Cómo funciona : El informe se genera consultando el LDAP para todos los usuarios con atributos (& (objectCategory = persona) (objectClass = usuario) (! (SAMAccountType = 805306370)) (primaryGroupID = 513) (! (MemberOf = *)) )


Para ver el informe, seleccione el dominio y haga clic en Generar.