Active Directory アクション
Active Directory のアクションでは、Active Directory サーバーへの接続が必要です。 サーバーに接続 アクションと LDAP パスを使用して接続を確立します。 LDAP パスはドメイン コントローラーを指定し、次の形式である必要があります:
LDAP://DC=contoso,DC=demo
グループ、オブジェクト、またはユーザーを操作する場合は、それらの場所も指定する必要があります。 場所 フィールドで、コンテナーとドメイン コントローラーを指定し、次の形式である必要があります:
CN=Users,DC=contoso,DC=demo
dsquery user コマンドですべての識別名を取得した後、識別名を以下の形式で入力します。 この例では、ユーザー名は nvarga です。
CN=nvarga,CN=Users,DC=contoso,DC=demo
コンテナー名にコンマが含まれている場合、名前は二重引用符で囲む必要があります。 たとえば、CN=Varga, Norbert は次のようになります:
CN="Varga, Norbert",DC=contoso,DC=com
グループを作成する
Active Directory 内にグループを作成します。
入力パラメーター
引数 | オプション | 受入 | Default Value | 説明設定 |
---|---|---|---|---|
Parent directory entry | 無効 | Active Directory エントリ | Active Directory サーバーの親エントリ | |
Group name | 無効 | テキスト値 | 新たに作成されるグループの名前 | |
Location | 有効 | テキスト値 | グループが作成される場所 | |
Description | 有効 | テキスト値 | グループの説明 | |
Group scope | N/A | ローカル、グローバル、ユニバーサル | グローバル | Active Directory 内のグループのスコープ |
Group type | N/A | セキュリティ、配送 | セキュリティ | グループの種類 |
生成された変数
このアクションは変数を生成しません。
例外
例外 | 説明設定 |
---|---|
認証エラー | ユーザーの認証に関するエラーを示します |
無効な操作 | 無効な操作エラーを示します |
サーバーが動作していません | Active Directory サーバーが動作していないことを示します |
許可されていないアクセス | 認証エラーが発生したことを示します |
Active Directory エントリが見つかりません | 指定された Active Directory エントリが Active Directory サーバー上で見つからないことを示します |
オブジェクトが既に存在する | 指定した名前のオブジェクトが Active Directory に既に存在していることを示します |
Active Directory エラー | 一般 Active Directory エラー |
グループ情報の取得
Active Directory サーバーからグループに関する情報を取得します。
入力パラメーター
引数 | オプション | 受入 | Default Value | 説明設定 |
---|---|---|---|---|
Parent directory entry | 無効 | Active Directory エントリ | Active Directory サーバーの親エントリ | |
Distinguished name | 無効 | テキスト値 | Active Directory エントリの識別名 |
生成された変数
引数 | タイプ | 説明設定 |
---|---|---|
GroupInfo | グループ情報 | グループの情報 |
例外
例外 | 内容 |
---|---|
認証エラー | ユーザーの認証に関するエラーを示します |
無効な操作 | 無効な操作エラーを示します |
サーバーが動作していません | Active Directory サーバーが動作していないことを示します |
許可されていないアクセス | 認証エラーが発生したことを示します |
Active Directory エントリが見つかりません | 指定された Active Directory エントリが Active Directory サーバー上で見つからないことを示します |
オブジェクトがサーバーに存在しません | オブジェクトが Active Directory サーバーに存在しないことを示します |
Active Directory エラー | 一般 Active Directory エラー |
グループのメンバーを取得
Active Directory 内のグループのメンバーを取得します。
入力パラメーター
引数 | オプション | 受入 | Default Value | 説明設定 |
---|---|---|---|---|
Parent directory entry | 無効 | Active Directory エントリ | Active Directory サーバーの親エントリ | |
Distinguished name | 無効 | テキスト値 | Active Directory エントリの識別名 |
生成された変数
引数 | タイプ | 説明設定 |
---|---|---|
GroupMembers | グループのメンバーのリスト | グループのメンバーを保持する変数 |
例外
例外 | 内容 |
---|---|
認証エラー | ユーザーの認証に関するエラーを示します |
無効な操作 | 無効な操作エラーを示します |
サーバーが動作していません | Active Directory サーバーが動作していないことを示します |
許可されていないアクセス | 認証エラーが発生したことを示します |
Active Directory エントリが見つかりません | 指定された Active Directory エントリが Active Directory サーバー上で見つからないことを示します |
オブジェクトがサーバーに存在しません | オブジェクトが Active Directory サーバーに存在しないことを示します |
Active Directory エラー | 一般 Active Directory エラー |
グループの変更
Active Directory 内のグループを変更します。
入力パラメーター
引数 | オプション | 受入 | Default Value | 説明設定 |
---|---|---|---|---|
Parent directory entry | 無効 | Active Directory エントリ | Active Directory サーバーの親エントリ | |
Distinguished name | 無効 | テキスト値 | Active Directory エントリの識別名 | |
Operation | N/A | グループの名前変更、グループの削除、ユーザーの追加、ユーザーの削除 | グループの名前変更 | 実行する操作を選択 |
New name | 無効 | テキスト値 | グループの新しい名前 | |
User distinguished name | 無効 | Text 値 | ユーザーの識別名を指定 |
生成された変数
このアクションは変数を生成しません。
例外
例外 | 説明設定 |
---|---|
認証エラー | ユーザーの認証に関するエラーを示します |
無効な操作 | 無効な操作エラーを示します |
サーバーが動作していません | Active Directory サーバーが動作していないことを示します |
許可されていないアクセス | 認証エラーが発生したことを示します |
Active Directory エントリが見つかりません | 指定された Active Directory エントリが Active Directory サーバー上で見つからないことを示します |
オブジェクトがサーバーに存在しません | オブジェクトが Active Directory サーバーに存在しないことを示します |
オブジェクトが既に存在する | 指定した名前のオブジェクトが Active Directory に既に存在していることを示します |
Active Directory エラー | 一般 Active Directory エラー |
例
次の例では、グループの変更 アクションを使用して、ユーザー nvarga を RPATest Active Directory グループに追加しています。
オブジェクトの作成
Active Directory 内にオブジェクトを作成します。
入力パラメーター
引数 | オプション | 受入 | Default Value | 説明設定 |
---|---|---|---|---|
Parent directory entry | 無効 | Active Directory エントリ | Active Directory サーバーの親エントリ | |
Location | 有効 | テキスト値 | グループが作成される場所 | |
Object type | N/A | コンピューター、組織単位 | コンピューター | オブジェクトの種類 |
Object name | 番号 | Text 値 | 新たに作成されるオブジェクトの名前 |
生成された変数
このアクションは変数を生成しません。
例外
例外 | 説明設定 |
---|---|
認証エラー | ユーザーの認証に関するエラーを示します |
無効な操作 | 無効な操作エラーを示します |
サーバーが動作していません | Active Directory サーバーが動作していないことを示します |
許可されていないアクセス | 認証エラーが発生したことを示します |
Active Directory エントリが見つかりません | 指定された Active Directory エントリが Active Directory サーバー上で見つからないことを示します |
オブジェクトが既に存在する | 指定した名前のオブジェクトが Active Directory に既に存在していることを示します |
無効な属性構文 | 指定された属性が無効であることを示します |
Active Directory エラー | 一般 Active Directory エラー |
オブジェクトの削除
Active Directory 内のオブジェクトを削除します。
入力パラメーター
引数 | オプション | 受入 | Default Value | 説明設定 |
---|---|---|---|---|
Parent directory entry | 無効 | Active Directory エントリ | Active Directory サーバーの親エントリ | |
Distinguished name | 無効 | テキスト値 | Active Directory エントリの識別名 |
生成された変数
このアクションは変数を生成しません。
例外
例外 | 説明設定 |
---|---|
認証エラー | ユーザーの認証に関するエラーを示します |
無効な操作 | 無効な操作エラーを示します |
サーバーが動作していません | Active Directory サーバーが動作していないことを示します |
許可されていないアクセス | 認証エラーが発生したことを示します |
Active Directory エントリが見つかりません | 指定された Active Directory エントリが Active Directory サーバー上で見つからないことを示します |
オブジェクトがサーバーに存在しません | オブジェクトが Active Directory サーバーに存在しないことを示します |
Active Directory エラー | 一般 Active Directory エラー |
オブジェクトを移動
Active Directory 内のオブジェクトを移動します。
入力パラメーター
引数 | オプション | 受入 | Default Value | 説明設定 |
---|---|---|---|---|
Parent directory entry | 無効 | Active Directory エントリ | Active Directory サーバーの親エントリ | |
Distinguished name | 無効 | テキスト値 | Active Directory エントリの識別名 | |
Move to location | 無効 | Text 値 | オブジェクトの移動先となる場所 |
生成された変数
このアクションは変数を生成しません。
例外
例外 | 説明設定 |
---|---|
認証エラー | ユーザーの認証に関するエラーを示します |
無効な操作 | 無効な操作エラーを示します |
サーバーが動作していません | Active Directory サーバーが動作していないことを示します |
許可されていないアクセス | 認証エラーが発生したことを示します |
Active Directory エントリが見つかりません | 指定された Active Directory エントリが Active Directory サーバー上で見つからないことを示します |
オブジェクトがサーバーに存在しません | オブジェクトが Active Directory サーバーに存在しないことを示します |
Active Directory エラー | 一般 Active Directory エラー |
場所は空にできません | Active Directory オブジェクトの場所が空であることを示します |
オブジェクトを名前変更
Active Directory 内のオブジェクトの名前を変更します。
入力パラメーター
引数 | オプション | 受入 | Default Value | 説明設定 |
---|---|---|---|---|
Parent directory entry | 無効 | Active Directory エントリ | Active Directory サーバーの親エントリ | |
Distinguished name | 無効 | テキスト値 | Active Directory エントリの識別名 | |
New name | 番号 | Text 値 | グループの新しい名前を入力します |
生成された変数
このアクションは変数を生成しません。
例外
例外 | 説明設定 |
---|---|
認証エラー | ユーザーの認証に関するエラーを示します |
無効な操作 | 無効な操作エラーを示します |
サーバーが動作していません | Active Directory サーバーが動作していないことを示します |
許可されていないアクセス | 認証エラーが発生したことを示します |
Active Directory エントリが見つかりません | 指定された Active Directory エントリが Active Directory サーバー上で見つからないことを示します |
オブジェクトがサーバーに存在しません | オブジェクトが Active Directory サーバーに存在しないことを示します |
オブジェクトが既に存在する | 指定した名前のオブジェクトが Active Directory に既に存在していることを示します |
Active Directory エラー | 一般 Active Directory エラー |
ユーザーを作成
Active Directory 内にユーザーを作成します。
入力パラメーター
引数 | オプション | 受入 | Default Value | 説明設定 |
---|---|---|---|---|
Parent directory entry | 無効 | Active Directory エントリ | Active Directory サーバーの親エントリ | |
Location | 有効 | テキスト値 | グループが作成される場所 | |
First name | 無効 | テキスト値 | ユーザーの名 | |
Initials | 有効 | テキスト値 | ユーザーのイニシャル | |
Last name | 有効 | テキスト値 | ユーザーの姓 | |
ユーザー名 | 無効 | テキスト値 | ユーザーのユーザー名 | |
パスワード | 無効 | 直接暗号化された入力またはテキスト値 | ユーザーのパスワード | |
パスワードの有効期限なし | N/A | ブール値 | 無効 | ユーザーのパスワードに有効期限を設定するかどうかを指定します |
Disabled account | N/A | ブール値 | False | アカウントを無効にするかどうかを指定します |
生成された変数
このアクションは変数を生成しません。
例外
例外 | 説明設定 |
---|---|
認証エラー | ユーザーの認証に関するエラーを示します |
無効な操作 | 無効な操作エラーを示します |
サーバーが動作していません | Active Directory サーバーが動作していないことを示します |
許可されていないアクセス | 認証エラーが発生したことを示します |
Active Directory エントリが見つかりません | 指定された Active Directory エントリが Active Directory サーバー上で見つからないことを示します |
オブジェクトが既に存在する | 指定した名前のオブジェクトが Active Directory に既に存在していることを示します |
パスワードの設定や更新ができませんでした | ユーザーのパスワードの設定または更新時に問題が発生したことを示します |
Active Directory エラー | 一般 Active Directory エラー |
例
次の例では、新しいユーザーを作成します。 ユーザーの実際の名前は Norbert Varga で、ユーザー名は nvarga です。 この構成では、ユーザー コンテナーでユーザーを作成し、追加のコントローラ contoso と demo を指定します。
ユーザー情報を取得
Active Directory 内のユーザー情報を取得します。
入力パラメーター
引数 | オプション | 受入 | Default Value | 説明設定 |
---|---|---|---|---|
Parent directory entry | 無効 | Active Directory エントリ | Active Directory サーバーの親エントリ | |
Distinguished name | 無効 | テキスト値 | Active Directory エントリの識別名 |
生成された変数
引数 | タイプ | 説明設定 |
---|---|---|
ユーザー情報 | ユーザー情報 | ユーザーの情報 |
例外
例外 | 内容 |
---|---|
認証エラー | ユーザーの認証に関するエラーを示します |
無効な操作 | 無効な操作エラーを示します |
サーバーが動作していません | Active Directory サーバーが動作していないことを示します |
許可されていないアクセス | 認証エラーが発生したことを示します |
Active Directory エントリが見つかりません | 指定された Active Directory エントリが Active Directory サーバー上で見つからないことを示します |
オブジェクトがサーバーに存在しません | オブジェクトが Active Directory サーバーに存在しないことを示します |
Active Directory エラー | 一般 Active Directory エラー |
ユーザーを変更
Active Directory 内のユーザーを変更します。
入力パラメーター
引数 | オプション | 受入 | Default Value | 説明設定 |
---|---|---|---|---|
Parent directory entry | 無効 | Active Directory エントリ | Active Directory サーバーの親エントリ | |
Distinguished name | 無効 | テキスト値 | Active Directory エントリの識別名 | |
Operation | N/A | ユーザーの有効化/無効化、ユーザー名の変更、ユーザーの削除、パスワードのリセット | ユーザーを有効化/無効化 | 実行する操作を選択 |
Enable user | N/A | ブール値 | 無効 | ユーザーを有効または無効にします |
新しい名前 | 無効 | テキスト値 | グループの新しい名前を入力します | |
新しいパスワード | 無効 | 直接暗号化された入力またはテキスト値 | グループの新しいパスワードを入力します |
生成された変数
このアクションは変数を生成しません。
例外
例外 | 説明設定 |
---|---|
認証エラー | ユーザーの認証に関するエラーを示します |
無効な操作 | 無効な操作エラーを示します |
サーバーが動作していません | Active Directory サーバーが動作していないことを示します |
許可されていないアクセス | 認証エラーが発生したことを示します |
Active Directory エントリが見つかりません | 指定された Active Directory エントリが Active Directory サーバー上で見つからないことを示します |
オブジェクトがサーバーに存在しません | オブジェクトが Active Directory サーバーに存在しないことを示します |
オブジェクトが既に存在する | 指定した名前のオブジェクトが Active Directory に既に存在していることを示します |
無効な属性構文 | 指定された属性が無効であることを示します |
Active Directory エラー | 一般 Active Directory エラー |
パスワードの設定や更新ができませんでした | ユーザーのパスワードの設定または更新時に問題が発生したことを示します |
ユーザーをロック解除
Active Directory ユーザーをロック解除します。
入力パラメーター
引数 | オプション | 受入 | Default Value | 説明設定 |
---|---|---|---|---|
Parent directory entry | 無効 | Active Directory エントリ | Active Directory サーバーの親エントリ | |
Distinguished name | 無効 | テキスト値 | Active Directory エントリの識別名 |
生成された変数
このアクションは変数を生成しません。
例外
例外 | 説明設定 |
---|---|
認証エラー | ユーザーの認証に関するエラーを示します |
無効な操作 | 無効な操作エラーを示します |
サーバーが動作していません | Active Directory サーバーが動作していないことを示します |
許可されていないアクセス | 認証エラーが発生したことを示します |
Active Directory エントリが見つかりません | 指定された Active Directory エントリが Active Directory サーバー上で見つからないことを示します |
オブジェクトがサーバーに存在しません | オブジェクトが Active Directory サーバーに存在しないことを示します |
Active Directory エラー | 一般 Active Directory エラー |
ユーザー情報を更新
Active Directory 内のユーザー情報を更新します。
入力パラメーター
引数 | オプション | 受入 | Default Value | 説明設定 |
---|---|---|---|---|
Parent directory entry | 無効 | Active Directory エントリ | Active Directory サーバーの親エントリ | |
Distinguished name | 無効 | テキスト値 | Active Directory エントリの識別名 | |
Display name | 有効 | テキスト値 | ユーザーの表示名 | |
First name | 有効 | テキスト値 | ユーザーの名 | |
Initials | 有効 | テキスト値 | ユーザーのイニシャル | |
Last name | 有効 | テキスト値 | ユーザーの姓 | |
Title | 有効 | テキスト値 | ユーザーの役職 | |
The email of the user | 有効 | テキスト値 | ユーザーのメール アドレス | |
The company of the user | 有効 | テキスト値 | ユーザーの会社 | |
Telephone number | 有効 | テキスト値 | ユーザーの電話番号 | |
Extension | 有効 | テキスト値 | ユーザーの内線番号 | |
City | 有効 | テキスト値 | ユーザーの市区町村 | |
Postal code | 有効 | テキスト値 | ユーザーの郵便番号 | |
State | 有効 | テキスト値 | ユーザーの都道府県 | |
Country | N/A | アフガニスタン、オーランド諸島、アルバニア、アルジェリア、アメリカ領サモア、アンドラ、アンゴラ、アングィラ、南極、アンティグア・バーブーダ、アルゼンチン、アルメニア、アルバ、オーストラリア、オーストリア、アゼルバイジャン、バハマ、バーレーン、バングラデシュ、バルバドス、ベラルーシ、ベルギー、ベリーズ、ベナン、バミューダ、ブータン、ボリビア多国籍国家、ボネール、ボスニア・ヘルツェゴビナ、ボツワナ、ブーベ島、ブラジル、イギリス領インド洋地域、ブルネイ・ダルサラーム、ブルガリア、ブルキナファソ、ブルンジ、カーボベルデ、カンボジア、カメルーン、カナダ、ケイマン諸島、中央アフリカ共和国、チャド、チリ、中国、クリスマス島、ココス (キーリング) 諸島、コロンビア、コモロ、コンゴ、コンゴ民主共和国、クック諸島、コスタリカ、コートジボワール、クロアチア、キューバ、キュラソー、キプロス、チェコ共和国、デンマーク、ジブチ、ドミニカ国、ドミニカ共和国、エクアドル、エジプト、エルサルバドル、赤道ギニア、エリトリア、エストニア、エチオピア、フォークランド諸島 (マルビナス)、フェロー諸島、フィジー、フィンランド、フランス、フランス領ギアナ、フランス領ポリネシア、フランス南方南極地域、ガボン、ガンビア、ジョージア、ドイツ、ガーナ、ジブラルタル、ギリシャ、グリーンランド、グレナダ、グアドループ、グアム、グアテマラ、ガーンジー、ギニア、ギニアビサウ、ガイアナ、ハイチ、ハード島とマクドナルド諸島、教皇聖座、ホンジュラス、香港特別行政区、ハンガリー、アイスランド、インド、インドネシア、イラン・イスラム共和国、イラク、アイルランド、マン島、イスラエル、イタリア、ジャマイカ、日本、ジャージー、ヨルダン、カザフスタン、ケニア、キリバス、朝鮮民主主義人民共和国、大韓民国、クウェート、キルギス、ラオス人民民主共和国、ラトビア、レバノン、レソト、リベリア、リビア、リヒテンシュタイン、リトアニア、ルクセンブルク、マカオ特別行政区、北マケドニア、マダガスカル、マラウイ、マレーシア、モルディブ、マリ、マルタ、マーシャル諸島、マルティニーク、モーリタニア、モーリシャス、マヨット、メキシコ、ミクロネシア、モルドバ、モナコ、モンゴル、モンテネグロ、モンセラト、モロッコ、モザンビーク、ミャンマー、ナミビア、ナウル、ネパール、オランダ、ニューカレドニア、ニュージーランド、ニカラグア、ニジェール、ナイジェリア、ニウエ、ノーフォーク島、北マリアナ諸島、ノルウェー、オマーン、パキスタン、パラオ、パレスチナ自治区、パナマ、パプアニューギニア、パラグアイ、ペルー、フィリピン、ピトケアン、ポーランド、ポルトガル、プエルトリコ、カタール、レユニオン、ルーマニア、ロシア、ルワンダ、セント・バルテルミー、セント・ヘレナ、セントクリストファー・ネイビス、セントルシア、セント・マーチン (フランス領)、サンピエール・ミクロン、セントビンセント・グレナディーン、サモア、サンマリノ、サントメ・プリンシペ、サウジアラビア、セネガル、セルビア、セーシェル、シエラレオネ、シンガポール、シント・マールテン (オランダ領)、スロバキア、スロベニア、ソロモン諸島、ソマリア、南アフリカ、南ジョージアと南サンドイッチ諸島、南スーダン、スペイン、スリランカ、スーダン、スリナム、スヴァールバル諸島およびヤンマイエン島、スワジランド、スウェーデン、スイス、シリア・アラブ共和国、台湾、タジキスタン、タンザニア、タイ、ティモール・レステ、トーゴ、トケラウ、トンガ、トリニダード・トバゴ、チュニジア、トルコ、トルクメニスタン、タークス・カイコス諸島、ツバル、ウガンダ、ウクライナ、アラブ首長国連邦、英国(グレートブリテン及び北アイルランド連合王国)、アメリカ合衆国、合衆国領有小離島、ウルグアイ、ウズベキスタン、バヌアツ、ベネズエラ・ボリバル共和国、ベトナム、イギリス領バージン諸島、アメリカ領バージン諸島、ウォリス・フツナ、イエメン、ザンビア、ジンバブエ、なし | いいえ | ユーザーの国 (2 文字コード) (ISO 3166-1 alpha-2) |
生成された変数
このアクションは変数を生成しません。
例外
例外 | 説明設定 |
---|---|
認証エラー | ユーザーの認証に関するエラーを示します |
無効な操作 | 無効な操作エラーを示します |
サーバーが動作していません | Active Directory サーバーが動作していないことを示します |
許可されていないアクセス | 認証エラーが発生したことを示します |
Active Directory エントリが見つかりません | 指定された Active Directory エントリが Active Directory サーバー上で見つからないことを示します |
オブジェクトがサーバーに存在しません | オブジェクトが Active Directory サーバーに存在しないことを示します |
パスワードの設定や更新ができませんでした | ユーザーのパスワードの設定または更新時に問題が発生したことを示します |
Active Directory エラー | 一般 Active Directory エラー |
サーバーに接続
Active Directory サーバーに接続します。
入力パラメーター
引数 | オプション | 受入 | Default Value | 説明設定 |
---|---|---|---|---|
LDAP path | 無効 | テキスト値 | Active Directory サーバーの LDAP パス | |
Use authentication | N/A | ブール値 | 無効 | サーバーへの接続に認証が必要かどうかを指定します |
ユーザー名 | 番号 | テキスト値 | ユーザーのユーザー名 | |
パスワード | 無効 | 直接暗号化された入力またはテキスト値 | ユーザーのパスワード | |
認証の種類 | N/A | なし、セキュア、暗号化、Secure Sockets Layer、読み取り専用サーバー、匿名、ファースト バインド、署名、シーリング、委任、サーバー バインド | Secure | 使用する認証の種類を指定 |
生成された変数
引数 | タイプ | 説明設定 |
---|---|---|
ParentDirectoryEntry | Active Directory エントリ | 今後の Active Directory アクションで使う Active Directory エントリの親 |
例外
例外 | 内容 |
---|---|
認証エラー | ユーザーの認証に関するエラーを示します |
許可されていないアクセス | 認証エラーが発生したことを示します |
サーバーが動作していません | Active Directory サーバーが動作していないことを示します |
無効な操作 | 無効な操作エラーを示します |
Active Directory エラー | 一般 Active Directory エラー |
接続を閉じる
Active Directory サーバーとの接続を閉じます。
入力パラメーター
引数 | オプション | 受入 | Default Value | 説明設定 |
---|---|---|---|---|
Parent directory entry | 無効 | Active Directory エントリ | Active Directory サーバーの親エントリ |
生成された変数
このアクションは変数を生成しません。
例外
このアクションには例外は含まれません。