SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

DeveloperZine(デベロッパージン)- エンジニアの意思決定を支える技術情報メディア ProductZine

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

PowerShellによるActiveDirectory管理

PowerShellによるActiveDirectory管理
――グループ管理編

PowerShellによるActiveDirectory管理(3)

グループを作成する

 ActiveDirectoryにグループを作成するにはNew-ADGroupコマンドレットを使用します。

新規グループを作成する

  まず一番簡単なグループの作成方法を見てみましょう。NameパラメーターGroupScopeパラメーターだけを指定して作成します。 GroupScopeパラメーターに指定できる値は下記のとおりです。

GroupScopeパラメーターに設定可能な値
グループのスコープ
ドメインローカル Domain Local または 0
グローバル Global または 1
ユニバーサル Universal または 2

 下記はドメインローカルスコープを持つSystemAdminsという名前のグループを作成します。

グループを作成するコマンドの例
New-ADGroup -Name SystemAdmins -GroupScope DomainLocal

管理者を指定してグループを作成する

 ManagedByパラメーターを使用すると、オブジェクトを管理するユーザーやグループを指定することができます。パラメーターの値には、識別名、GUID、セキュリティ識別子、SAMアカウント名のいずれかを指定することができます。下記は、SAMアカウント名が「PowerShellfromJapan」というユーザーを管理者として指定する例です。

管理者を指定してグループを作成するコマンドの例
New-ADGroup -Name SystemAdmins -GroupScope DomainLocal -ManagedBy PowerShellfromJapan

OUを指定してグループを作成する

 Pathパラメーターを使用すると、作成先のOUを指定することができます。下記はcorp.contoso.comの「IT」というOUにSystemAdminsというグループを作成する例です。

OUを指定してグループを作成するコマンドの例
New-ADGroup -Name SystemAdmins -GroupScope DomainLocal -Path "OU=IT,DC=corp,DC=contoso,DC=com"

グループのプロパティを変更する

 グループのプロパティを変更するにはSet-ADGroupコマンドレットを使用します。

samAccountNameを指定してグループのプロパティを変更する

 samAccountNameを指定してグループのプロパティを変更するには

Set-ADGroup samAccountName パラメータ 値

とします。

 例えば、samAccountNameがITGroupの説明を「情報システムグループ」に変更する場合は下記のようにします。

samAccountNameを指定してグループのプロパティを変更するコマンドの例
Set-ADGroup ITGroup -Description "情報システムグループ"

コマンドレットパラメーターに関連付いていないプロパティ値を変更する

 先ほどの例のようにActiveDirectoryグループの説明は「Description」という専用のパラメーターで変更することができます。 しかし、メールアドレスや住所、電話番号といったプロパティ値は専用のパラメーターがないため、Add, Replaceといったパラメーターを使用して変更する必要があります。

 下記はITGroupというグループにメールアドレスを追加する例です。

Addパラメーターを使用してグループのプロパティを変更するコマンドの例
Set-ADGroup ITGroup -Add @{Mail='hiro@xxx.co.jp'}

オブジェクトを管理するユーザーやグループを指定する

  オブジェクトを管理するユーザーやグループを追加するには、ManagedByパラメーターを使用します。パラメーターに渡す値は、識別名,GUID,セキュリティ識別子,SAMアカウント名のいずれかです。

 下記はオブジェクトを管理するユーザーとして”NaotoDate”を追加する例です。

管理グループを追加するコマンドの例
Set-ADGroup ITGroup -ManagedBy 'NaotoDate'

次のページ
グループを削除する

この記事は参考になりましたか?

PowerShellによるActiveDirectory管理連載記事一覧

もっと読む

この記事の著者

HIRO(ヒロ)

HIRO's.NETのHIROです。とある半導体工場のSEです。VB.NET, C#, PowerShellによるプログラミングを楽しんでいます。最近はBlog でPowerShellについて書いています。2008/07/07にPowerShell from Japan!!というサイトを立ち上げまし...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

CodeZine(コードジン)
https://codezine.jp/article/detail/6111 2011/09/05 14:00

イベント

CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー