各製品の資料を入手。
詳細はこちら →CData
こんにちは!ウェブ担当の加藤です。マーケ関連のデータ分析や整備もやっています。
CData Cmdlets for ActiveDirectory を使えば、PowerShell からActive Directory に手軽に連携して、データのCRUD やエクスポートを実行できます。
本記事では、Active Directory への接続方法からCSV エクスポート、データの操作までサンプルコード付きで解説していきます。
それでは、まずはActive Directory への接続設定からはじめていきましょう。接続設定にはCData Active Directory Cmdlets が必要となります。右側のサイドバーから製品の全機能が使える30日間の無償トライアルがダウンロードできるので、ぜひご利用ください。
インストールが完了したら、プロファイルに以下の行を追加してください。次のPowerShell セッションでモジュールがロードされます。
Import-Module ActiveDirectoryCmdlets;
Connect-AD コマンドを使ってActive Directory との接続を設定します。各接続プロパティの取得方法は次に説明します。
$conn = Connect-AD -User "$User" -Password "$Password" -Server "$Server" -Port "$Port"
接続には以下の情報が必要です。
BaseDN: 指定されたname にLDAP 検索の範囲を制限します。
ちなみに、BaseDN を狭い範囲に設定することで大幅にパフォーマンスを改善できます。例えば、cn=users,dc=domain は、cn=users およびその子の範囲に戻り値の結果を制限します。
これで接続設定は完了です。
接続が完了したので、User テーブルデータを取得して結果をCSV ファイルにエクスポートします。
Select-ActiveDirectory -Connection $conn -Table User | Select -Property * -ExcludeProperty Connection,Table,Columns | Export-Csv -Path c:\myUserData.csv -NoTypeInformation
このコードでは、Select-ActiveDirectory から取得した結果をSelect-Object に流して、Export-Csv に渡す前にいくつかのプロパティを除外しています。これは、CData Cmdlets が接続情報、テーブル、およびカラム情報を結果セットのそれぞれの行に挿入するためです。それらの情報を表示したくない場合に、Export-Csv コマンドに渡す前に除外を先に行い、そのあとでCSV ファイルにエクスポートします。
それでは、続いてデータの削除や挿入・更新を実行してみます。
以下のように、フィルタリングで合致するレコードを削除することができます。
Select-ActiveDirectory -Connection $conn -Table User -Where "CN = Administrator" | Remove-ActiveDirectory
データの挿入や更新を使って、加工やクレンジングも行えます。以下の手順では、CSV ファイルのデータを読み込んで挿入対象のオブジェクトに同じレコードが存在するかを確認した上で、存在する場合にはデータを更新、存在しない場合にはデータの挿入を行います。
Import-Csv -Path C:\MyUserUpdates.csv | %{ $record = Select-ActiveDirectory -Connection $ActiveDirectory -Table User -Where ("Id = `'"+$_.Id+"`'") if($record){ Update-ActiveDirectory -Connection $activedirectory -Table User -Columns ("Id","LogonCount") -Values ($_.Id, $_.LogonCount) -Where ("Id = `'"+$_.Id+"`'") }else{ Add-ActiveDirectory -Connection $activedirectory -Table User -Columns ("Id","LogonCount") -Values ($_.Id, $_.LogonCount) } }
このように、CData Cmdlets を使えばPowerShell でのActive Directory のデータへの連携をシンプルに実現できます。ぜひCData PowerShell Cmdlets の30日間無償トライアルをダウンロードして、シンプルかつパワフルなデータ連携をお試しください。