煩雑なActive Directoryユーザー情報を一元管理する方法
よくある手間がかかるユーザー情報更新作業
人事異動や組織改編の度に、Active Directoryのユーザー情報の追加・削除・更新といった作業が生じます。組織によっては、人力で入力したりPowerShellを活用したりしており、工数と専門知識、加えて対応ミスのリスクなどが伴う作業になっています。 人力で多くのユーザー情報の更新を行うことは非常に手間と時間がかかり、対応漏れが発生してしまう可能性も高まります。PowerShellを活用するとしても専門知識が必要となってしまい、メンバー間の引継において問題が生じるケースがあるが多々あります。
一括オブジェクト更新を無料ツールで実現
ManageEngineが提供する、ADManager Plusでは、ユーザーの作成や無効化などのADアカウント情報の管理作業を、テンプレートやレポート、CSVデータを利用した一括処理で、大幅に効率化します。人事異動や組織改編時の大量の設定変更も効率的に実施できます。
GUIやCSVインポートでの一括設定/一括更新が可能です。さらに、共通する属性のテンプレートの適用や、レポート結果から更新する対象を複数選択して一括更新するなど、手作業では時間とスキルが必要になる作業を、簡単に短時間で対応できます。
- 複数のユーザーアカウントの一括作成
- 複数ユーザーの属性の一括変更
- Exchange メールボックスの作成/変更
- リモートデスクトップ サービス属性の一括作成/変更
- Active Directoryオブジェクトの検索
AD管理用テンプレート
次の管理操作でテンプレートの利用が可能です。
- ユーザーの作成/変更
- コンピューターの作成
- グループの作成/変更
- 連絡先の作成/変更
AD管理用テンプレートを利用するメリット
- オブジェクトの作成フォームを独自に作成
- オペレーターに操作を許可する属性のみをテンプレートに含めることで、操作範囲を制限
- ユーザーの共通属性をデフォルト値として設定することで、一括処理が容易に
- 作成可能なテンプレート数は無制限
- オペレーターごとに利用可能なテンプレートを割当て
- ドラッグ&ドロップで簡単カスタマイズ
AD管理用CSV
- 更新対象のデータが含まれるCSVファイルをインポートして、一括処理が可能
- Active DirectoryがサポートするLDAP属性に対応
- CSVのカラム名にLDAP属性値を指定
ADレポート
Active Directoryに関する多彩なレポートが用意されており、Webインターフェースからそのレポートを作成、表示することができます。また、レポートの結果をもとに管理作業を行うことも可能です。詳細は Active Directory レポート機能の紹介ページで解説しています。
ユーザー一括作成
ADManager Plusで、マウスのクリックだけで大量のユーザーの作成や管理作業が簡単にできます。
- Exchangeサーバー(2010/2013)やリモートデスクトップ属性など全属性を指定してドメインのユーザーを大量に作成
- 他のユーザーのプロパティをコピーしてユーザーを追加
- CSVファイルからユーザープロパティをインポート
- 共通のユーザー属性を持つテンプレートを作成し使用
- 既存コンテナにユーザーを作成、またはドメインに新規OUを作成してそれにユーザーを追加
ユーザー一括変更
ADManager Plusを使って変更できる重要な属性には、たとえば次のようなものがあります。
汎用属性
- パスワードのリセット
- 名前、表示名、ログオン名、SAMアカウント名のフォーマットの変更
- ユーザーの有効化/無効化、ユーザーのアカウントロックの解除、カウントの終了期限の設定
- ユーザーのホームフォルダー、ユーザープロファイルのプロファイルパス、ログオンスクリプトの設定
- 別のコンテナへのユーザーの移動
- グループへの追加は配布リストの更新
- モバイルアプリを利用してユーザーの属性の変更
Exchange属性
- Exchange Server 2010/2013 のユーザーのメールボックスの作成
- ユーザーの送受信メッセージのサイズやメッセージの制限事項の設定
- ユーザーのメールボックスの格納域の制限や転送アドレスの制限
- メールボックスの格納域の制限や削除アイテムの保持期間の変更
ターミナルサービス属性
- ユーザーのリモートデスクトップ サービスホームフォルダーやプロファイルパスの変更
- リモートデスクトップ サービスからリモート制御の有効化/無効化の変更
- アクティブセッションの最大期間/アイドルなセッションの最大時間の変更
ADオブジェクトの検索
ADManager Plusで、マウスのクリックだけで大量のユーザーの作成や管理作業が簡単にできます。
- ドメインのユーザー、グループ、コンピューター、およびOUの検索
- ドメインの特定のOUの検索の制限
- 検索条件のカスタマイズが可能