本連載は、PowerShellコマンドレットについて、基本書式からオプション、具体的な実行例までを紹介していきます。今回は「Disable-ADAccount」コマンドレットを解説します。
この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。
本連載では、Windows PowerShellの基本的なコマンドレットについて、基本的な書式からオプション、具体的な実行例までを分かりやすく紹介していきます。今回は、Active Directoryユーザーやコンピュータなどのオブジェクトを無効にする「Disable-ADAccount」コマンドレットです。
「Disable-ADAccount」は、PowerShellを利用してActive Directoryユーザーやコンピュータなどのオブジェクトを無効にするコマンドレットです。休職/退職したユーザーや入社前のユーザーなど、一時的に利用不可とするユーザーをコマンドレットで簡単に無効化できます。
Disable-ADAccount [オプション]
オプション | 意味 |
---|---|
-Identity | 無効にするアカウントを指定する。省略可能 |
Disable-ADAccountコマンドレットは、「-Identity」オプションで指定したユーザーを無効にできます(画面1)。
Disable-ADAccount -Identity kunii
Disable-ADAccountコマンドレットは、「-Identity」オプションでDN(Distinguished Name:Active Directoryオブジェクトの識別名)書式を利用することで、無効にしたいコンピュータアカウントを指定できます(画面2)。
Disable-ADAccount -Identity "cn=Win10,cn=computers,dc=contoso,dc=com"
「Get-ADUser」コマンドレットで複数のユーザー情報を取得して、その結果を元にDisable-ADAccountコマンドレットで無効化することができます(画面3)。
Get-ADUser -Filter 'Name -like "*"' -SearchBase "ou=employees,dc=contoso,dc=com" | Disable-ADAccount
株式会社ソフィアネットワーク取締役。1997年からマイクロソフト認定トレーナーとして、Active DirectoryやActive Directoryフェデレーションサービス(AD FS)など、ID管理を中心としたトレーニングを提供している。2007年からMicrosoft MVP for Directory Servicesを連続して受賞。なお、テストで作成するユーザーアカウントには必ずサッカー選手の名前が登場するほどのサッカー好き。
Copyright © ITmedia, Inc. All Rights Reserved.
Server & Storage 險倅コ九Λ繝ウ繧ュ繝ウ繧ー