コマンド
computer create computername [options]
Active Directory ドメイン中に新しいコンピュータを作成する。
コマンドで指定された新しいコンピュータ名は sAMAccountName で、
末尾にドル記号がある場合も無い場合もある。
- --computerou=COMPUTEROU
新しいコンピュータオブジェクトが作成されるときの、既定値の CN=Computers に対する
代替ロケーションの DN (domainDN のコンピュータ部分がある場合も無い場合もある) 。
たとえば 'OU=OUname'.
- --description=DESCRIPTION
新しいコンピュータの説明。
- --ip-address=IP_ADDRESS_LIST
コンピュータの A レコードに割り当てる IPv4 アドレスか AAAA レコードに割り当てる IPv6 アドレス
で、複数回指定できる。
- --service-principal-name=SERVICE_PRINCIPAL_NAME_LIST
コンピュータのサービスプリンシパル名で、複数回指定できる。
- --prepare-oldjoin
oldjoin メカニズムに対して、有効化したマシンアカウントを準備する。
computer delete computername [options]
存在しているコンピュータアカウントを削除する。
コマンドで指定されたコンピュータ名は sAMAccountName で、ドル記号がついている場合も無い場合もある。
computer list
コンピュータの一覧を表示する。
computer move computername new_parent_dn [options]
このコマンドは、コンピュータアカウントを指定された
organizational unit または container に移動する。
コマンドで指定されたコンピュータ名は sAMAccountName で、ドル記号がついている場合も無い場合もある。
organizational unit 又は container の名前は、
完全な DN 又は without the domainDN コンポーネントなしで指定することが出来る。
computer show computername [options]
コンピュータの AD オブジェクトを表示する。
コマンドで指定されたコンピュータ名は sAMAccountName で、ドル記号がついている場合も無い場合もある。
- --attributes=USER_ATTRS
CSV形式の、表示可能な形式による、属性の一覧。
dbcheck
ローカルの AD データベースでエラーを検査する。
delegation
委任(delegation)を管理する。
delegation add-service accountname principal [options]
msDS-AllowedToDelegateTo としてサービスプリンシパルを追加する。
delegation del-service accountname principal [options]
msDS-AllowedToDelegateTo としてサービスプリンシパルを削除する。
delegation for-any-protocol accountname [(on|off)] [options]
アカウントに対して UF_TRUSTED_TO_AUTHENTICATE_FOR_DELEGATION (S4U2Proxy) を設定/解除する。
delegation for-any-service accountname [(on|off)] [options]
アカウントに対して UF_TRUSTED_FOR_DELEGATION を設定/解除する。
delegation show accountname [options]
アカウントの委任設定を表示する。
dns
ドメインネームシステム(DNS)を管理する。
dns add server zone name A|AAAA|PTR|CNAME|NS|MX|SRV|TXT data
DNS レコードを追加する。
dns delete server zone name A|AAAA|PTR|CNAME|NS|MX|SRV|TXT data
DNS レコードを削除する。
dns query server zone name A|AAAA|PTR|CNAME|NS|MX|SRV|TXT|ALL [options] data
名前を問い合わせる。
dns roothints server [name] [options]
ルートヒント(root hint)を問い合わせる。
dns serverinfo server [options]
サーバー情報を問い合わせる。
dns update server zone name A|AAAA|PTR|CNAME|NS|MX|SRV|TXT olddata newdata
DNS レコードを更新する。
dns zonecreate server zone [options]
DNS ゾーンを作成する。
dns zonedelete server zone [options]
DNS ゾーンを削除する。
dns zoneinfo server zone [options]
DNS ゾーン情報を問い合わせる。
dns zonelist server [options]
DNS ゾーンを一覧表示する。
domain backup
ドメインのバックアップを作成/リストアする。
domain backup online
現在動作中の DC の、現在の DB を、バックアップ tar ファイルにコピーする。
domain backup rename
現在動作中の DC の DB をバックアップファイルにコピーし、プロセスのドメイン名を変更する。
domain backup restore
ドメイン DB をバックアップファイルからリストアする。
domain classicupgrade [options] classic_smb_conf
旧形式(NT4 風)の Samba データベースから Samba AD DC データベースにアップグレードする。
domain dcpromo dnsdomain [DC|RODC] [options]
既存のドメインメンバーまたは NT4 PDC を AD DC に昇格(promote)する。
domain demote
ドメインコントローラーの降格(demote)を行う。
domain exportkeytab keytab [options]
ドメインの Kerberos キーを keytab ファイルにダンプする。
domain info ip_address [options]
ドメインと特定の DC についての基本情報を表示する。
domain join dnsdomain [DC|RODC|MEMBER|SUBDOMAIN] [options]
メンバーまたはバックアップドメインコントローラーのどちらかとしてドメインに参加する。
domain level show|raise options [options]
ドメインやフォレストの機能レベルの参照/上昇を行う。
domain passwordsettings show|set options [options]
パスワード設定を表示、設定する。
domain passwordsettings pso
Manage fine-grained Password 設定オブジェクト (PSOs) を管理する。
domain passwordsettings pso apply pso-name user-or-group-name [options]
ユーザまたはグループに対して、Applies a PSO のパスワードポリシーを適用する。
domain passwordsettings pso create pso-name precedence [options]
新しい Password 設定オブジェクト (PSO) を作成する。
domain passwordsettings pso delete pso-name [options]
Password 設定オブジェクト (PSO) を削除する。
domain passwordsettings pso list [options]
すべての Password 設定オブジェクト (PSOs) を表示する。
domain passwordsettings pso set pso-name [options]
Password 設定オブジェクト (PSO) を変更する。
domain passwordsettings pso show user-name [options]
Password 設定オブジェクト (PSO) を表示する。
domain passwordsettings pso show-user pso-name [options]
ユーザに適用されている Password 設定を表示する。
domain passwordsettings pso unapply pso-name user-or-group-name [options]
ユーザ又はグループに対して適用されなくなった PSO を更新する。
domain provision
既存のドメインメンバーまたは NT4 PDC を AD DC に昇格(promote)する。
domain trust
ドメインおよびフォレストの信頼管理を行う。
domain trust create DOMAIN options [options]
ドメインまたはフォレストの信頼関係を作成する。
domain trust delete DOMAIN options [options]
ドメインの信頼関係を削除する。
domain trust list options [options]
ドメイン信頼関係の一覧を表示する。
domain trust namespaces [DOMAIN] options [options]
フォレスト信頼関係名前空間を管理する。
domain trust show DOMAIN options [options]
信頼されているドメインの詳細情報を表示する。
domain trust validate DOMAIN options [options]
ドメイン信頼関係を検査する。
drs
ディレクトリ複製サービス(Directory Replication Services; DRS)を管理する。
drs bind
サーバーの DRS 性能を表示する。
drs kcc
knowledge consistency checker(kcc)を起動する。
drs options
ドメインコントローラーの NTDS Settings オブジェクトに対して
options を問い合わせまたは変更する。
drs replicate destination_DC source_DC NC [options]
2 つの DC 間で名前付けコンテキスト(naming context)を複製する。
drs showrepl
複製ステータスを表示する。[--json]
オプションは、JSON 形式で結果を返し、 [--summary]
オプションは、レプリケーションのステータスが問題無い場合には、
非常に小さな出力を生成する。
dsacl set
ディレクトリオブジェクトのアクセスリストを修正する。
forest directory_service
フォレストの、directory_service の振る舞いを管理する。
forest directory_service dsheuristics VALUE
フォレストの、 dsheuristics directory_service の構成を変更する。
forest directory_service show
フォレストの、現在の directory_service 構成を表示する。
fsmo
Flexible Single Master Operations(FSMO)を管理する。
fsmo seize [options]
ロール(role)を取得する。
fsmo transfer [options]
ロールを移動する。
gpo
グループポリシーオブジェクト(Group Policy Object; GPO)を管理する。
gpo create displayname [options]
空の GPO を作成する。
gpo del gpo [options]
GPO を削除する。
gpo dellink container_dn gpo [options]
コンテナーから GPO リンクを削除する。
gpo fetch gpo [options]
GPO をダウンロードする。
gpo getinheritance container_dn [options]
コンテナーの継承フラグ(inheritance flag)を取得する。
gpo getlink container_dn [options]
コンテナーにおける GPO リンクを一覧表示する。
gpo list username [options]
アカウントにおける GPO を一覧表示する。
gpo listall
すべての GPO を一覧表示する。
gpo listcontainers gpo [options]
GPO に対してリンクされたコンテナーを一覧表示する。
gpo setinheritance container_dn block|inherit [options]
コンテナーに対して継承フラグを設定する。
gpo setlink container_dn gpo [options]
コンテナーに対して GPO を追加または更新する。
gpo show gpo [options]
GPO に対する情報を表示する。
group add groupname [options]
新しい AD グループを作成する。
group addmembers groupname members [options]
AD グループにメンバーを追加する。
group delete groupname [options]
AD グループを削除する。
group list
すべてのグループを一覧表示する。
group listmembers groupname [options]
指定された AD グループのメンバーを一覧表示する。
group move groupname new_parent_dn [options]
このコマンドは、グループを、指定された organizational unit か
コンテナ中に移動する。
このコマンドで指定されたグループ名は sAMAccountName である。
organizational unit 又は container の名前は
完全な DN かドメインDNコンポーネントなしで指定できる。
group removemembers groupname members [options]
指定された AD グループからメンバーを削除する。
group show groupname [options]
グループオブジェクトとその属性を表示する。
ldapcmp URL1 URL2 domain|configuration|schema|dnsdomain|dnsforest [options]
2 つの LDAP データベースを比較する。
ntacl get file [options]
ファイルの ACL を表示する。
ntacl set acl file [options]
ファイルに ACL を設定する。
ntacl sysvolcheck
sysvol ACL がデフォルトであるかどうかを検査する。(GPO 上の適正な ACL を含む)
ntacl sysvolreset
sysvol ACL をリセットしてデフォルトにする。(GPO 上の適正な ACL を含む)
ou create ou_dn [options]
organizational unit を作成する。
organizational unit の名前は完全なDNか
ドメインDNコンポーネントなしで指定できる。
- --description=DESCRIPTION
OU の説明を指定する。
ou delete ou_dn [options]
organizational unitを削除する。
organizational unit の名前は、完全なDNか、
ドメインDNコンポーネントなしで指定できる。
- --force-subtree-delete
organizational unit とその配下すべてを再帰的に削除する。
ou list [options]
すべての organizational units を表示する。
- --full-dn
base DN を含めて DN を表示する。
ou listobjects ou_dn [options]
organizational unit 中のすべてのオブジェクトを表示する。
organizational unit の名前は、完全なDNか、
ドメインDNコンポーネントなしで指定できる。
- --full-dn
base DN を含めて DN を表示する。
- -r|--recursive
オブジェクトを再帰的に表示する。
ou move old_ou_dn new_parent_dn [options]
organizational unit を移動する。
organizational units の名前は、完全なDNか、
ドメインDNコンポーネントなしで指定できる。
ou rename old_ou_dn new_ou_dn [options]
organizational unit の名前を変更する。
organizational units の名前は、完全なDNか、
ドメインDNコンポーネントなしで指定できる。
rodc
読み取り専用ドメインコントローラー(Read-Only Domain Controller; RODC)を管理する。
rodc preload SID|DN|accountname [options]
RODC における 1 つのアカウントを事前ロードする。
schema attribute modify attribute [options]
スキーマ中の属性の動作を変更。
schema attribute show attribute [options]
属性スキーマ定義の表示。
schema attribute show_oc attribute [options]
この属性に含まれる MAY または MUST なオブジェクトクラスを表示。
schema objectclass show objectclass [options]
オブジェクトクラススキーマ定義の表示。
sites create site [options]
新しいサイトを作成する。
sites remove site [options]
存在するサイトを削除する。
spn
サービスプリンシパル名(Service Principal Names; SPN)を管理する。
spn add name user [options]
新しい SPN を作成する。
spn delete name [user] [options]
存在する SPN を削除する。
spn list user [options]
指定されたユーザーの SPN を一覧表示する。
user add username [password]
新しいユーザーを追加する。このサブコマンドはあくまでも互換のためにのみ存在していることに注意。代わりに
samba-tool user createコマンドを使うように。
user create username [password]
Active Directory ドメインでの新しいユーザーを作成する。
user delete username [options]
存在するユーザーアカウントを削除する。
user disable username
ユーザーアカウントを無効にする。
user enable username
ユーザーアカウントを有効にする。
user list
すべてのユーザーを一覧表示する。
user show username [options]
ユーザの AD オブジェクトを表示する。
- --attributes=USER_ATTRS
表示可能な、コンマで分離された属性の一覧。
user move username new_parent_dn [options]
このコマンドは、ユーザアカウントを指定された organizational unit
又はコンテナに移動する。
コマンドラインで指定された username は
sAMAccountName である。
organizational unit 又は コンテナ の名前は 完全な DN または
domainDN コンポーネントなしで指定できる。
user password [options]
ユーザーアカウントのパスワードを変更する(認証されたものに限る)。
user setexpiry username [options]
ユーザーアカウントの満了日を設定する。
user setpassword username [options]
ユーザーアカウントのパスワードを設定または初期化する。
user getpassword username [options]
ユーザアカウントのパスワードを取得する。
user syncpasswords --cache-ldb-initialize [options]
オプションのスクリプトを試用してすべてのユーザーアカウントのパスワードを同期する。
このコマンドは、単一のドメインコントローラー上でのみ動かすこと(通常は PDC エミュレーター)。
vampire [options] domain
リモートの AD ドメインに参加し、ローカルサーバーへ同期する。
samba-tool vampire は古い形式であることに注意。
代わりに samba-tool domain join を使うこと。
visualize [options] subcommand
Samba のネットワーク状態をグラフィカルに表示する。
レプリケーショングラフで何が起こっているかを知るには、可視化を使うことが
役に立つ場合がある。
これには2つのサブコマンド、2つのグラフィックモード、(大まかに言って)
権限の位置に関する2つの操作モードがある。
操作モード
samba-tool visualize ntdsconnNTDS 接続を探す。
samba-tool visualize repsrepsTo と repsFrom オブジェクトを探す。
samba-tool visualize uptodatenessuptodateness ベクタとして表示されているような、
レプリケーションの遅延を探す。
グラフィカルモード
--distanceターミナル中に、マトリクス形式で、DC間の
距離を表示する。
--dotGraphviz dot 形式のファイルを出力する(ntdsconn と reps モード用)。
dot または xdot を用いることによって、ネットワークをグラフ化
して参照することができる。その際には、DC が頂点として、また
ネットワーク接続が辺によって表現される。特定のネットワーク
接続は、異なった色や線のスタイルによって表現される。
--xdot[--dot] と同じように
dot を出力し、さらに、/usr/bin/xdot を使って
すぐに結果を表示する。
-r通常samba-tool は1つの
データベースを使う; [-r] オプションを指定すると、
最初のデータベースが知っている、すべてのDCに対して接続を試みる。
これは、samba-tool visualize uptodateness と、
repsFrom/To オブジェクトが複製(レプリケーション)されないため、
samba-tool visualize reps から
賢明な結果を得るために必要である。また、これにより、
他のモードにおけるレプリケーションの問題を明確にすることができる。