• ベストアンサー

Active Directryのグループ内のユーザ一覧

Active Directryのグループ内のユーザ一覧 グループ内のユーザとネストされたグループの一覧を出力したいと思っています。 net group ではユーザIDのみでグループが出力されません。 やはりVBスクリプトなどが必要でしょうか? もしスクリプトのサンプルなどがあれば教えてください。 スクリプトを作成する力がないので・・・

質問者が選んだベストアンサー

  • ベストアンサー
  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.1

dsquery コマンドで何とかなりそうな気が。 別掲示板ですがこんな(↓)にたような話もありますし。 http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?topic=30385&forum=6

関連するQ&A

  • セキュリティグループのメンバー一覧出力方法

    いつもお世話になります。 アクティブディレクトリ内に登録した全セキュリティグループのメンバーをcsvに出力したいのですが、 コマンドがわかりません。 まず、net group コマンドでセキュリティグループ グローバルの一覧をファイルに出力、 各グループごとの一覧を取得したいのですが、 ネットで見つけた下記コマンドのどの部分に各セキュリティグループ名を設定すればよいのでしょうか。 ※CN=SG_AccsessUser はセキュリティグループをあらわしていることはわかりました。 【とあるセキュリティグループのメンバーを出力するコマンドのサンプル】 C:\>ldifde -f c:\test.csv -d "CN=SG_AccsessUser,OU=FileAccess,OU=Groups ,OU=Group,OU=NK,DC=aa,DC=com" -u スクリプトはwscriptなどで作成する予定です。 どうぞ宜しくお願いします。

  • ユーザマネージャーの一覧を出したい

    現在、WindowsNT Server のユーザマネージャには多くのユーザやグループが登録されているのですが、 そこに登録されているユーザやグループの一覧をテキストファイルなどに出力することは可能なのでしょうか?

  • ActiveDirectoryのユーザ一覧

    ActiveDirectoryのユーザとグループで、 あるグループに登録されているユーザ一覧を csvファイルなどで出力したいのですが、 良い方法をご存じでしょうか。 ユーザが数百名規模でいるので、手打ちやら スクリーンショットでのリストアップは避けたいです。

  • linuxユーザ、グループ作成

    CentOSでユーザーグループの作成について以下のことが分かりません。 【質問1】ユーザとグループの同時作成 コマンド:useradd -u 502 Ashe と実行した後、idコマンドで確認しました。 ユーザ:Ashe グループ:Ashe ユーザ、グループ:id502(idコマンド確認、/etc/passwd確認) 「グループ名Ashe、グループ番号も、ユーザidと同じ502と作成される」という 私の認識に間違いないでしょうか? また、「ユーザとグループ、同じidを指定して作成する場合」、 これ以外にお勧めのコマンド等はありますでしょうか? 【質問2】context=root:system_r:unconfined_t:SystemLow-SystemHighについて idコマンドで下記内容が出力されました。(usermod -G wheel Ashe実行後) 結果:uid=502(Ashe) gid=502(Ashe) 所属グループ=10(wheel),502(Ashe)      context=root:system_r:unconfined_t:SystemLow-SystemHigh 【context=root:system_r:unconfined_t:SystemLow-SystemHigh】内容の意味が分かりません。 ご教授よろしくお願いします。

  • ユーザの所属するグループを取得する

    現在ログオン中のユーザが所属するグループ名を取得することは可能でしょうか。 開発環境はVB.NETでOSはXPです。 ユーザ名はSystem.Environment.UserNameで取れることが分かったのですが、 そのユーザが属するグループが取れるのか分かりません。 ご存知の方、よろしくお願いいたします。

  • ユーザ名と同じグループがなぜ必要

    よろしくお願いします。 linuxってユーザ名と同じグループが作成されますよね。これってなぜ必要なのでしょうか。 例えばWindowsならadministrator とか users とか役割別のグループが作成されていた、分かりやすいのですが。 ユーザを作るたびにグループが増えて管理が大変です。よろしくお願いします。

  • <AD>グループメンバー 一覧 コマンド

    Windows Server 2003 のActive Directoryを使用して、ユーザ管理をしています。 グループに所属しているメンバを調べるのに以下のコマンドを使用しています。 dsquery group -name グループ名 | dsget group -members | dsget user -display -samid このコマンドの出力結果の1行1行の先頭にグループ名を追加表示させて、 以下のような出力イメージしたいと思います。 グループ名 ユーザID ユーザ氏名 そして、このコマンドではグループのメンバにグループがいると 途中で停止してしまいます。 この場合はどのように対応すれば宜しいでしょうか? すみませんが、お願いします。

  • ユーザマネージャーの一覧を出したい

    こんにちわ。あつしといいます。 過去の質問でWinNT4.0のドメインコントローラーの ユーザマネージャーからnet userコマンドを使って、 ユーザ一覧を出す方法がありましたが 同時にユーザ名だけでなく、フルネーム・説明・登録されているグループを 一緒に出す方法はあるのでしょうか? よろしくお願いします。 過去の質問 http://oshiete1.goo.ne.jp/kotaeru.php3?q=342280

  • WindowsNTサーバーのユーザーマネージャ

    WindowsNTサーバーでユーザマネージャを使用 しています。 ユーザーとグループの数が多いため グループの詳細を調べたいときに、一覧が 出力されずに不便です。 ユーザーマネージャーから、グループの詳細 (ユーザー一覧など)がCSV等に書き出しが出来る ソフトはないでしょうか? 逆に、ユーザーがどのグループに属している かの一覧も書き出し出来ると便利なのですが。 いろいろと探していますが、ぴったりするのが みつかりません。 よろしくお願いします。

  • GPOとグループアカウント

    以下のようにOUを構築しました ドメイン |-OU:ログ吐き出しあり |  |-グループ:A | |-OU:総務 | |-ユーザー:test1 | |-OU:庶務 |-ユーザー:test2、test3 「OU:総務」に、「test11ユーザー」を作成しています。 「OU:庶務」に「testユーザー2」「test3ユーザー」を作成しています。 「OU:ログ吐き出しあり」に、「test1ユーザー」「testユーザー2」が属する「グループA」 を作成しています。 「OU:ログ吐き出しあり」に、ユーザーログオン時に、ログインした時間等を吐き出すスクリプトを作成し、「名前:GPO1」の「ユーザーログオン」項目に仕込みました。 それを「OU:ログ吐き出しあり」にGPO1を適用しました。 この状態で、「test1」「test2」でログオンしたところ、 ログオンスクリプト(=GPO)が走らないのです。 当然、「OU:ログ吐き出しあり」に、「test1」「test2」を移動させると ログオンスクリプトが走りログが吐き出されます。 グループA(=グループアカウント)には、GPOは適用されないのでしょうか? グループAに適用され、グループAに属しているtestとtest2に間接的にGPOが適用されると思っていたのです。 どうしても、「test3ユーザ」には、「GPO1」を適用させたくないのです。1と2だけログを出力させたいのです。 また、可能であればOU構成は変えたくないのです。 どなたか良い解決方法をご存知の方がいらっしゃいましたら ご教授のほうよろしくお願いします。