を使用して dsqueryユーザーとdsgetユーザー コマンドを実行すると、ActiveDirectoryで無効になっているユーザーアカウントを見つけることができます。
dsqueryユーザーコマンドには 無効 ディレクトリ内のアカウントを無効にしたユーザーを検索するパラメータ。 アカウントを無効にすると、ユーザーはネットワークにログインできなくなります。
このチュートリアルでは、dsqueryuserコマンドとdsgetuserコマンドを使用して、ActiveDirectoryで無効になっているユーザーアカウントを見つける方法について説明します。
dsqueryを使用して無効なユーザーアカウントを検索する
パラメータが無効になっているdsqueryuserコマンドは、Active Directoryで、ステータスが無効になっているユーザーアカウントを検索します。
制限パラメーター値0を使用して、dsqueryコマンドを使用して無効になっているすべてのユーザーアカウントを一覧表示します。
dsget userコマンドは、無効にされたユーザーの名と姓を表示するために使用されます。
ddsquery user -disabled -limit 0 | dsget user -fn -ln
ディレクトリ内の無効なユーザーアカウントを検索するための上記のdsqueryコマンドの出力は次のとおりです。
上記の出力では、ディレクトリで、dsqueryuserコマンドが2つの無効なユーザーアカウントを検出したことがわかります。
次のコマンドを使用して、ActiveDirectory内の無効なユーザーアカウントをCSVファイルにエクスポートできます。
dsquery user -disabled -limit 0 | dsget user -fn -ln > C:Tempdisabled_user.csv
上記のコマンドでは、dsquery userコマンドは、disabledパラメーターを使用して、ディレクトリー内の無効になっているユーザー・アカウントを検索します。
dsget userコマンドは、無効にされたアカウントの名と姓を取得し、それをdisabled_user.csvファイルにエクスポートします。
クールなヒント: dsquery *コマンドを使用して、ユーザーに最後のログオンを取得する方法!
結論
dsqueryコマンドを使用して無効になっているユーザーアカウントを見つける方法に関する上記の記事がお役に立てば幸いです。
Active Directoryで無効になっているユーザーアカウントを頻繁にチェックし、ActiveDirectoryで古いアカウントをクリーンアップすることをお勧めします。
ShellGeekで、PowerShellActiveDirectoryコマンドとPowerShellの基本に関するその他のトピックを見つけることができます。
The post 無効なユーザーアカウントを見つけるためのDsquery appeared first on Gamingsym Japan.