Active DirectoryでSamAccountNameを見つける方法

ユーザーのsAMAccountNameをActive Directoryで見つけようとしていますか?SysAdminとして、ADでユーザーのsAMAccountNameを見つける必要がある状況に遭遇するかもしれません。

幸いなことに、このタスクを実行するための複数のツールが利用可能であり、この記事ではそのうちの5つを共有します。

具体的には、Active Directory Users and Computers (ADUC)を使用してユーザーのsAMAccountNameを見つける方法を示します。また、Active Directory Administrative Center (ADAC)とADSIEditを使用したタスクの実行方法も学びます。

最後に、CMDとPowerShellが好きな場合は、これらのコマンドラインツールでsAMAccountNameを見つける方法について2つのセクションがあります。

さあ、始めましょう!もっと読むPowerShellでActive Directoryコンピューターレポートを作成するActive Directory Users and Computers (ADUC)を使用してユーザーのsAMAccountNameを見つける方法

Active Directory Users and Computers (ADUC)を使用してユーザーのsAMAccountNameを見つける方法

ADUCは、ほとんどのシステム管理者のためのツールです。また、ユーザーのADログオン名(sAMAccountNameとも呼ばれる)を見つけるために使用する一般的なツールの1つです。

ADUCを使用してユーザーのsAMAccountNameを見つけるには、以下の手順に従ってください。

1. ADサーバーに管理者権限でログインした状態で、サーバーマネージャーを開きます。次に、サーバーマネージャーの右上にあるツールをクリックし、Active Directoryユーザーコンピューターを選択します。

2. ADUCが開いたら、ユーザーが存在するコンテナに移動します。例として(下のスクリーンショットを参照)、私のユーザーは「ライター」OUに存在します。

3. ユーザーを右クリックし、プロパティを選択します。

3. ユーザーのプロパティが開いたら、アカウントタブをクリックします。アカウントタブはアドレスタブの隣にあります。

4. 最後に、ユーザーのアクティブディレクトリ sAMAccountNameが「Windows 2000以前のユーザーのログオン名」です。以下のスクリーンショットで、私のユーザーのSamAccountNameをハイライトしています。

Active Directory 管理センター (ADAC) でユーザーの sAMAccountName を見つける

ユーザーの AD ログオン名を見つけるために使用できる別のツールは ADAC です。

このタスクを実行するために Active Directory 管理センターを使用する手順は以下の通りです

1. ドメインコントローラ管理者の資格情報でログインし、サーバーマネージャーを開きます。次に、サーバーマネージャーの右上にあるツールをクリックし、Active Directory 管理センターを選択します。

2. その後、ADUCが開くと、ユーザーが所在するADコンテナをクリックします。詳細ペインで、sAMAccountNameを取得したいユーザーを右クリックし、プロパティを選択します。ユーザーのプロパティにアクセスするには、ユーザーを左クリックしてもかまいません。その後、右ペインでプロパティを左クリックします – 以下の2番目のスクリーンショットを参照してください。

3. ユーザーのプロパティが開いたら、sAMAccountNameはアカウントタブ(デフォルトで開かれる)にあります – スクリーンショット下部の矢印を参照してください。

InfraSOSレポートツールを使用してActive DirectoryでSamAccountNameを検索する

お試しください 無料で、すべての機能にアクセスできます。- 200以上のADレポートテンプレートが利用可能です。簡単に独自のADレポートをカスタマイズできます。




ADSI Editを使用してユーザーのAD sAMAccountNameを取得する方法

ほとんどのWindows SysAdminはADUCとADACに精通しているかもしれませんが、ADSI Edit(Active Directoryサービスインタフェースエディター)については知らないかもしれません。

ADSI Editは、ADUCやADACではできない方法でActive Directory オブジェクトを操作できる「隠れた宝石」です。

ADSI Editを以前に使用したことがあるかどうかにかかわらず、以下の手順に従ってユーザーのSamAccountNameを見つけるために使用します。

1. 他の2つのセクションと同様に、Server ManagerからADSIEditを開くには、ツールをクリックし、ADSI Editを選択します。

ADSI Editを初めて開くと、そのインターフェースは空白になります。

2. ADSI EditをActive Directoryドメインに接続するには、左ペインのADSI Editを右クリックします。次に、接続を選択します。

4. AD内のオブジェクトを表示するには、デフォルトの名前付けコンテキストをクリックします。その後、それを展開するには、デフォルトの名前付けコンテキストの左上にある小さな右向き矢印をクリックします。最後に、右ペインに利用可能なオブジェクトを表示するために、ドメイン名をクリックします。

5. アクティブディレクトリオブジェクトがADSI Editに表示されると、sAMAccountNameを取得したいユーザーのオブジェクトコンテナを見つけ、それをダブルクリックします。この例では、私のユーザーは「Writers」OUにあります。

次に、ユーザーを右クリックして、プロパティを選択します。

最後に、ユーザーのCN属性のプロパティでsAMAccountNameを見つけます。

プロのヒント: sAMAccountNameを見つけるためにすべてのプロパティをスクロールする代わりに、任意のプロパティを選択し、キーボードでsamと入力します。

PowerShellまたはCMDを使用してユーザーのAD sAMAccountNameを検索する方法

この最終セッションでは、Windows PowerShellまたはコマンドプロンプト(CMD)を使用してユーザーのsAMAccountNameを見つける方法について学びます。セッションは、PowerShell用の最初と、CMD用の2つのサブセッションに分かれています。

組織単位(OU)内のすべてのユーザーまたは1人のユーザーのsAMAccountNamesを検索する方法の例を持っています。

Windows PowerShellを使用してユーザーのAD sAMAccountNameを検索する

特定のユーザーのsAMAccountNameを表示するには、以下の手順に従います。

1. 前のセクションの手順に従って、ユーザーのdistinguishedName(DN)を見つけます。次に、DNをダブルクリックしてをコピーします。

2. 次に、PowerShellを検索し、Windows PowerShellを右クリックし、管理者として実行を選択します。

3. Windows PowerShellが開いたら、以下のコマンドを入力し、キーボードのEnterキーを押して実行します。

ステップ1でコピーしたdistinguishedNameでidentityを置き換えます。

Get-ADUser -Identity "CN=Anthony Raj,OU=Writers,DC=itechguides,DC=local" | Select-Object Name, sAMAccountName

このコマンドは、ユーザーの名前とsAMAccountNameを表示します- スクリーンショットでsAMAccountNameを強調表示します。

または、OUなどのアクティブディレクトリコンテナ内のすべてのユーザーのsAMAccountNameを表示します。このタスクを実行するには、まず、このガイドの第3部で説明されている手順を使用して、ADコンテナのdistinguishedName(DN)を取得します。

次に、以下のコマンドのSearchBaseパラメータを、お使いのADコンテナのDNに置き換えます。

Get-ADUser -Filter * -SearchBase "OU=Writers,DC=itechguides,DC=local" | Select-Object Name, sAMAccountName

上記のコマンドは、テストアクティブディレクトリドメイン内の「ライター」OUのすべてのユーザーの名前とsAMAccountNameを表示します。

ユーザーのアクティブディレクトリsAMAccountNameを検索 – Windowsコマンドプロンプト

1. cmdを検索し、Windowsコマンドプロンプトを右クリックして管理者として実行を選択します。

2. Windowsコマンドプロンプトで、以下のコマンドをコピーして貼り付けます。そして、実行するために、キーボードのEnterキーを押してください。

“CN=Anthony Raj,OU=Writers,DC=itechguides,DC=local”を、sAMAccountNameを必要とするユーザーのdistinguishedNameに置き換えてください。

dsget user "CN=Anthony Raj,OU=Writers,DC=itechguides,DC=local" -dn -samid

以下のスクリーンショットはsAMAccountNameを示しています
dsgetコマンドはsAMAccountNameをsamidとして表示します。

PowerShellと同様に、ADコンテナ内のすべてのユーザーのsAMAccountNameも表示できます。たとえば、OUです。以下のコマンドは、DN “CN=Anthony Raj,OU=Writers,DC=itechguides,DC=local”のOU内のすべてのユーザーのsAMAccountName(samid列)を表示します。

コマンドを実行する前に、照会するADオブジェクトのDNでDNを置き換えてください。

dsquery user "OU=Writers,DC=itechguides,DC=local" -limit 0 | dsget user -samid -display

Active DirectoryでのSamAccountNameの検索方法のまとめ

この記事で示されているように、Windowsは、Active DirectoryユーザーのsAMAccountNameを見つけるための複数の方法を提供しています。具体的には、ADUCとADACを使用してADユーザーのsAMAccountNameを取得できます。

これら2つのツールに加えて、ADSI Editを使用してこのタスクを実行することもできます。最後に、コマンドを使用して作業することが好きな場合は、Windows PowerShellとコマンドプロンプトでこのタスクを実行するためのコマンドがあります。

それで終わりです。読んでいただき、ありがとうございます。このガイドが役立つことを願っています!

Source:
https://infrasos.com/how-to-find-samaccountname-in-active-directory/