Dsget Commnad on ADLDS

AD LDSの役割を追加するだけでは、dsget, dsaddなどのコマンドが使えない。なので、Active Directory ドメインサービスの役割を追加して、サービスは起動せずにコマンドだけ使う。(powershellからアクセスできるが異様に遅い)

# dsget group “CN=g_sales,OU=Groups,DC=codelogue,DC=com” -members -s lds01:389
# dsmod group “CN=g_sales,OU=Groups,DC=codelogue,DC=com” -addmbr “CN=test01,OU=Groups,DC=codelogue,DC=com” -s lds01:389
# dsrm “CN=test01,OU=Users,DC=codelogue,DC=com” -s lds01:389 -noprompt

dsrmは削除するか確認が返ってくるのでnopromptで自動返答する

comments powered by Disqus