質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.47%
Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Q&A

解決済

1回答

975閲覧

Active Directoryのグループの下にグループを作成する方法(コマンド)について教えてほしいです。

yukiyuki123456

総合スコア130

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

0グッド

0クリップ

投稿2022/12/16 01:40

Active Directoryのグループの下にグループを作成する方法(コマンド)について教えてほしいです。

現在 Active Directory のあるOUの下にグループを作成し
その下にグループを作成するというのをコマンドプロンプトの「dsadd group」コマンドで試しています。

あるOUの下へのグループ作成はできまして、確認もできました。

●OU=Groupsの下にCN=testGroup1というグループを作りたい…できた。
dsadd group "CN=testGroup1,OU=Groups,DC=aaa,DC=bbb,DC=ccc"

●グループ検索-存在確認…グループ[testGroup1]作成できた。
dsquery group "CN=testGroup1,OU=Groups,DC=aaa,DC=bbb,DC=ccc"

そして、作成したグループの下にグループを作成しようとするとエラーになってしまいます。

●グループCN=testGroup1の下にグループCN=testGroup2というグループを作りたい…エラーになる
dsadd group "CN=testGroup2,CN=testGroup1,OU=Groups,DC=aaa,DC=bbb,DC=ccc"

エラーメッセージ:
dsadd 失敗:CN=testGroup2,CN=testGroup1,OU=Groups,DC=aaa,DC=bbb,DC=ccc:
利用可能な上位クラスの一覧に親がないため、オブジェクトを追加できません。

これはどういうことなのでしょうか?

エラーメッセージを検索しても該当するものがなく途方に暮れています

当方、最近アクティブディレクトリの操作を学習しだしたところで
あまりよくわかっていないかもしれません。

どういう原因なのかを知りたいのと
・グループの下にグループを作れるユーザー権限がないとか
・グループの下にグループを作れるグループに対するプロパティが設定されてないとか

コマンドでやる場合
どのようにすればいいのか具体的な例を示していただけると大変助かります。

他のAD関係のツールでもできるとは思いますが
コマンドプロンプトで実行できるdsaddコマンドで、まずは試してみたいです。

よろしくお願いします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

yukiyuki123456

2022/12/16 02:13

コメントありがとうございます。 そうなのでしょうか? こちらで試してみたところ、このようになりました。 このコマンドを実行 dsquery group "CN=testGroup1,OU=Groups,DC=aaa,DC=bbb,DC=ccc" レスポンス >"CN=testGroup1,OU=Groups,DC=aaa,DC=bbb,DC=ccc" このコマンドを実行 dsquery user "CN=testGroup1,OU=Groups,DC=aaa,DC=bbb,DC=ccc" レスポンス >なし なのでGroupとして作られていると思ってはいるのですが 具体的に確認できる方法あるでしょうか?
guest

回答1

0

自己解決

自己解決しました。自分用のメモとして残します。
以下のようなバッチファイルとしました。

rem ●グループ作成
dsadd group "CN=Group100,OU=test,DC=aaa,DC=bbb,DC=ccc"

rem ●ネストしたグループ作成
rem 新たに子供として作るグループ 親となるグループを指定
dsadd group "CN=Group200,OU=test,DC=aaa,DC=bbb,DC=ccc" -memberof "CN=Group100,OU=test,DC=aaa,DC=bbb,DC=ccc"

GUIツールだとネストとか簡単に作れるからなんだろうけれど
コマンドベースでADグループのネスト操作って一般的ではないのかな?
あまりにも情報が少ない…

投稿2023/01/05 00:57

yukiyuki123456

総合スコア130

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.47%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問