Active Directoryに含まれる特定の種類のオブジェクトを検索するためのコマンドとして「dsquery」がありますが、ここでは「groupオプション」について纏めてみることにします。(Windows Server 2008 R2上で確認。それ以外のオプションについては、「dsqueryコマンドのオプションについて その1」を参照。)
■構文
dsquery group [{<開始ノード> | forestroot | domainroot}] [-o {dn | rdn | samid}] [-scope {subtree | onelevel | base}] [-name <名前>] [-desc <説明>] [-samid <SAM 名>] [{-s <サーバー> | -d <ドメイン>}] [-u <ユーザー名>] [-p {<パスワード> | *}] [-q] [-gc] [-limit <オブジェクト数>] [{-uc | -uco | -uci}] |
■パラメーター
値 | 説明 |
{<開始ノード> | forestroot | domainroot} | 検索を開始するノード:フォレスト ルート、ドメイン ルート、またはDN(識別名)が <開始ノード> であるノードです。 “forestroot”、”domainroot” またはオブジェクトのDNで指定します。”forestroot” を指定した場合は、グローバル カタログによって検索が実行されます。 既定値: domainroot |
-o {dn | rdn | samid} | 出力形式を指定します。 既定値: 識別名(DN) |
-scope {subtree | onelevel | base} | 検索のスコープを指定します: 開始ノードにルートがあるサブツリー(subtree); 開始ノードの直下の子のみ(onelevel); 開始ノードで表されるベース オブジェクト(base)です。 開始ノードがドメイン ルートを表している場合を除いて、任意の開始ノードのサブツリーとドメイン スコープは本質的には同じです。 forestroot が <開始ノード> として指定されている場合は、サブツリーだけが有効なスコープです。 既定値: サブツリー |
-name <名前> | 名前が <名前> で指定された値(“jon*”、”*ith”、”j*th”など)に一致するグループを検索します。 |
-desc <説明> | 説明が <説明> で指定された値(“jon*”、”*ith”、”j*th”など)に一致するグループを検索します。 |
-samid <SAM名> | SAMアカウント名が <SAM名> で指定された値に一致するグループを検索します。 |
{-s <サーバー> | -d <ドメイン>} | -s <サーバー> は名前 <サーバー> でAD DC/LDSインスタンスに接続します。 -d <ドメイン> はドメイン <ドメイン> のAD DCに接続します。 既定値: ログオン ドメインのAD DC |
-u <ユーザー名> | <ユーザー名> として接続します。 既定値: ログインしているユーザー ユーザー名は “ユーザー名”、”ドメインユーザー名” またはユーザー プリンシパル名(UPN)で指定します。 |
-p <パスワード> | ユーザー <ユーザー名> のパスワードです。 *が指定された場合は、パスワードの入力が求められます。 |
-q | Quietモード: 標準出力への出力をすべて抑制します。 |
-gc | Active Directoryドメイン サービスのグローバル カタログの中を検索します。 |
-limit <オブジェクト数> | 指定された基準に一致する返されるオブジェクトの数を指定します。このとき、<オブジェクト数> は返されるオブジェクトの数です。 <オブジェクト数> の値が0である場合は、一致するオブジェクトはすべて返されます。 パラメーターが指定されていない場合は、最初の100件の結果が既定により表示されます。 |
{-uc | -uco | -uci} | -ucパイプからの入力またはパイプへの出力がUnicode形式であることを指定します。 -ucoパイプまたはファイルへの出力がUnicode形式であることを指定します。 -uciパイプまたはファイルからの入力がUnicode形式であることを指定します。 |
コメント
[…] dsqueryコマンドのオプションについて その5 […]