Active Directory運用のポイント(ユーザアカウントの登録・変更)

投稿者: | 2020年1月9日

Active Directoryを運用するにあたってのポイントです。
「Active Directory ワークショップ」のドキュメントからの抜粋になります。
詳細はこちらを参照ください

Active Directoryの操作はpowershellでできる

powershell を使うとActive Directory のいろいろな操作ができます。
専用のアプリケーションを購入しなくとも、基本的な操作を行うことができます。
たとえば、ユーザアカウントの一括登録や変更といった作業は、

excelで台帳作成 → csvファイル作成 → powershellでActive Directoryに投入

といったことが簡単にできます。

基本的なpowershellの使い方

powershell でActive Directoryを扱うにあたりモジュールのインポートが必要な場合があります。
一度だけの実行ですので、おまじない程度に実行しておくのもよいでしょう。

OUの操作

下記のOU管理のためのPowershellコマンドレットがあります。

コマンドレット 機能
Get-ADOrganizationalUnit 1つまたは複数のOU情報を取得する
New-ADOrganizationalUnit 新しいOUを作成する
Set-ADOrganizationalUnit 既存のOUのプロパティを変更する
Remove-ADOrganizationalUnit 既存のOUを削除する

■OU情報の取得はGet-ADOrganizationUnitコマンドレットを使用します。

■OUの新規作成はNew-ADOrganizationUnitコマンドレットを使用します。

■OUのプロファイルの編集はSet-ADOrganizationUnitコマンドレットを使用します。

■OUの削除はRemove-ADOrganizationUnitコマンドレットを使用します。なお、必要に応じて保護機能を無効にしてから削除します。

グループの操作

下記のようなグループ管理のためのPowershellコマンドレットがあります。

コマンドレット 機能
Get-ADGroup 1つまたは複数のグループ情報を取得する
Get-ADPrincipalGroupMembership 指定したユーザー、コンピューター、グループ、またはサービスアカウントを含むActiveDirectoryグループを取得する
New-ADGroup 新しいグループを作成する
Add-ADPrincipalGroupMemberShip 1つまたは複数のActiveDirectoryグループに1つまたは複数のメンバーを追加する
Add-ADGroupMember 1つまたは複数のメンバーを追加する
Remove-ADGroup 既存のグループを削除する
Remove-ADGroupMember Active Directoryグループから1つまたは複数のメンバーを削除する
Remove-ADPrincipalGroupMembership 1つまたは複数のActive Directoryグループからメンバーを削除する
Set-ADGroup 既存のグループを変更する

■グループ情報を取得するにはGet-ADGroupコマンドレットを使用します。

■新規グループを作成するにはNew-ADGroupコマンドレットを使用します。

■グループに属しているユーザ情報を取得するにはGet-ADGroupMemberコマンドレットを使用します。

■グループにユーザを追加するにはAdd-ADGroupMemberコマンドレットを使用します。

■グループからユーザを削除するにはRemove-ADGroupMemberコマンドレットを使用します。

ユーザアカウントの操作

下記のようなユーザアカウント管理のためのPowershellコマンドレットがあります。

コマンドレット 機能
Get-ADUser ユーザーアカウント情報を取得する
New-ADUser 新しくユーザーアカウントを作成する
Set-ADUser ユーザープロファイルを修正する
Remove-ADUser 既存のユーザーアカウントを削除する
Get-ADUserResultantPasswordPolicy ユーザーのパスワードポリシーの結果を取得する

■ユーザーアカウント情報を取得するにはGet-ADUserコマンドレットを使用します。

■新規ユーザーアカウントを作成するにはNew-ADUserコマンドレットを使用します。

New-ADUserでよく使われるオプションは以下になります。

■既存ユーザーアカウントを削除するにはRemove-ADUserコマンドレットを使用します。

powershellでユーザアカウントの一括処理

こちらを参照ください。

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です