PowerShell からActive Directory のデータに接続してデータの取得・更新・挿入・削除・CSV エクスポートを実行する方法

CData PowerShell Cmdlets を使って、Active Directory のデータに接続、データの取得・更新・挿入・削除・CSV エクスポートを実行する方法を紹介します。

加藤龍彦
デジタルマーケティング

最終更新日:2023-09-26

この記事で実現できるActive Directory 連携のシナリオ

こんにちは!ウェブ担当の加藤です。マーケ関連のデータ分析や整備もやっています。

CData Cmdlets for ActiveDirectory を使えば、PowerShell からActive Directory に手軽に連携して、データのCRUD やエクスポートを実行できます。

本記事では、Active Directory への接続方法からCSV エクスポート、データの操作までサンプルコード付きで解説していきます。

Active Directory への接続を設定

それでは、まずはActive Directory への接続設定からはじめていきましょう。接続設定にはCData Active Directory Cmdlets が必要となります。右側のサイドバーから製品の全機能が使える30日間の無償トライアルがダウンロードできるので、ぜひご利用ください。

インストールが完了したら、プロファイルに以下の行を追加してください。次のPowerShell セッションでモジュールがロードされます。

    Import-Module ActiveDirectoryCmdlets;

Connect-AD コマンドを使ってActive Directory との接続を設定します。各接続プロパティの取得方法は次に説明します。

    $conn = Connect-AD  -User "$User" -Password "$Password" -Server "$Server" -Port "$Port"

ActiveDirectory 接続プロパティの取得・設定方法

接続には以下の情報が必要です。

  • 有効なユーザーおよびパスワード情報 (例:Domain\BobF or cn=Bob F,ou=Employees,dc=Domain)。
  • 接続するサーバーのIP、ホスト名、ポートを含むサーバー情報。
  • BaseDN: 指定されたname にLDAP 検索の範囲を制限します。

    ちなみに、BaseDN を狭い範囲に設定することで大幅にパフォーマンスを改善できます。例えば、cn=users,dc=domain は、cn=users およびその子の範囲に戻り値の結果を制限します。

これで接続設定は完了です。

Active Directory のデータを取得してCSV にパイプライン

接続が完了したので、User テーブルデータを取得して結果をCSV ファイルにエクスポートします。

Select-ActiveDirectory -Connection $conn -Table User | Select -Property * -ExcludeProperty Connection,Table,Columns | Export-Csv -Path c:\myUserData.csv -NoTypeInformation

このコードでは、Select-ActiveDirectory から取得した結果をSelect-Object に流して、Export-Csv に渡す前にいくつかのプロパティを除外しています。これは、CData Cmdlets が接続情報、テーブル、およびカラム情報を結果セットのそれぞれの行に挿入するためです。それらの情報を表示したくない場合に、Export-Csv コマンドに渡す前に除外を先に行い、そのあとでCSV ファイルにエクスポートします。

それでは、続いてデータの削除や挿入・更新を実行してみます。

データの削除

以下のように、フィルタリングで合致するレコードを削除することができます。

Select-ActiveDirectory -Connection $conn -Table User -Where "CN = Administrator" | Remove-ActiveDirectory

データの挿入と更新

データの挿入や更新を使って、加工やクレンジングも行えます。以下の手順では、CSV ファイルのデータを読み込んで挿入対象のオブジェクトに同じレコードが存在するかを確認した上で、存在する場合にはデータを更新、存在しない場合にはデータの挿入を行います。

Import-Csv -Path C:\MyUserUpdates.csv | %{
  $record = Select-ActiveDirectory -Connection $ActiveDirectory -Table User -Where ("Id = `'"+$_.Id+"`'")
  if($record){
    Update-ActiveDirectory -Connection $activedirectory -Table User -Columns ("Id","LogonCount") -Values ($_.Id, $_.LogonCount) -Where ("Id = `'"+$_.Id+"`'")
  }else{
    Add-ActiveDirectory -Connection $activedirectory -Table User -Columns ("Id","LogonCount") -Values ($_.Id, $_.LogonCount)
  }
}

おわりに

このように、CData Cmdlets を使えばPowerShell でのActive Directory のデータへの連携をシンプルに実現できます。ぜひCData PowerShell Cmdlets の30日間無償トライアルをダウンロードして、シンプルかつパワフルなデータ連携をお試しください。

関連コンテンツ

トライアル・お問い合わせ

30日間無償トライアルで、CData のリアルタイムデータ連携をフルにお試しいただけます。記事や製品についてのご質問があればお気軽にお問い合わせください。