Windows
 Computer >> コンピューター >  >> システム >> Windows

Windows PowerShellでローカルユーザーとグループを管理する方法

Windows PowerShellは、ローカルユーザーとグループの管理にも活用できます。これは、Windows 10がマルチユーザー対応のオペレーティングシステムであることを裏付ける機能の一つです。ローカルユーザーとグループの管理にはGUIベースのツールもいくつかありますが、コマンドラインから操作したいと考えるシステム管理者も少なくありません。このガイドでは、その具体的な方法について詳しく解説します。

Windows PowerShellでローカルユーザーとグループを管理する方法

Windows PowerShellでローカルユーザーとグループを管理する

このガイドは、以下の2つのパートに分けて説明します。

  1. ローカルユーザーの管理
  2. ユーザーグループの管理

作業を始める前に、Windows PowerShellを管理者として起動しておく必要があります。

1. ローカルユーザーの管理

Windows PowerShellでローカルユーザーとグループを管理する方法

次のコマンドレットを使うと、すべてのローカルユーザーアカウントの詳細情報を一覧で確認できます。取得できる情報には、アカウント名、有効/無効の状態(Enabled)、説明などが含まれます。

Get-LocalUser
Windows PowerShellでローカルユーザーとグループを管理する方法

また、アカウントに関連するさまざまなオブジェクトを指定して、必要な情報だけを抽出することも可能です。たとえば、ローカルアカウントのパスワードが最後に設定された日時を確認したい場合は、次のようなコマンドレットを使用します。

Get-LocalUser -Name root | Select-Object PasswordLastSet

このコマンドレットの基本構文は次のとおりです。

Get-LocalUser -Name root | Select-Object *

「*」の部分を目的に応じたオブジェクトに置き換えることで、さまざまな情報を柔軟に取得できます。主なオブジェクトは以下のとおりです。

  • AccountExpires:アカウントの有効期限
  • Description:アカウントの説明
  • Enabled:アカウントの有効/無効状態
  • FullName:フルネーム
  • PasswordChangeableDate:パスワード変更可能日
  • PasswordExpires:パスワードの有効期限
  • UserMayChangePassword:ユーザーによるパスワード変更の可否
  • PasswordRequired:パスワード必須設定の有無
  • PasswordLastSet:パスワードの最終設定日時
  • LastLogon:最終ログオン日時
  • Name:アカウント名
  • SID:セキュリティ識別子
  • PrincipalSource:アカウントの作成元ソース
  • ObjectClass:オブジェクトクラス

2. ユーザーグループの管理

Windows PowerShellでローカルユーザーとグループを管理する方法

次のコマンドレットを実行すると、ローカルユーザーアカウントのすべてのグループに関する詳細情報を確認できます。

Get-LocalGroup
Windows PowerShellでローカルユーザーとグループを管理する方法

新しいローカルユーザーグループを作成したい場合は、次のコマンドレットを使用します。

New-LocalGroup -Name <グループ名> -Description '<グループの説明>'

特定のグループにローカルユーザーアカウントを追加するには、次のコマンドレットを使います。

Add-LocalGroupMember -Group '<グループ名>' -Member ('ユーザー名1','ユーザー名2','<ロール名>') -Verbose

同じ目的であれば、パイプラインを活用した次のコマンドレットでも同様の操作が可能です。

Get-LocalUser -Name john | Add-LocalGroupMember -Group '<グループ名>'

特定のグループに所属するすべてのユーザーアカウントを表示するには、次のコマンドを使用します。

Get-LocalGroupMember -Group '<グループ名>'

最後に、グループからローカルユーザーアカウントを削除したい場合は、次のコマンドレットを使用します。

Remove-LocalGroupMember -Group '<グループ名>' -Member <ローカルユーザーアカウント名>

以上が、Windows PowerShellを使ってローカルユーザーとグループを管理するための基本的なコマンドレットです。これらを組み合わせることで、GUIを使わずに効率的にユーザー管理作業を行えます。

このガイドが皆様のお役に立てば幸いです。

Windows PowerShellでローカルユーザーとグループを管理する方法
  1. Windows 10でPowerShellを使ってIPアドレスやWebサイトをブロックする方法

    PowerShellには、Windowsファイアウォールを構成できるNetSecurityモジュールが標準で搭載されています。このモジュールに含まれるNew-NetFirewallRule関数を使用すると、PowerShellからIPアドレスやWebサイトへのアクセスをブロックできます。この機能では、新しい受信(インバウンド)または送信(アウトバウンド)のファイアウォールルールを作成し、対象のコンピューターに追加することが可能です。PowerShellでIPアドレスやWebサイトをブロックするIPアドレス範囲のブロックは確実に機能しますが、Webサイトやドメイン単位でのブロックは少し厄介です。

  2. Windows 10のPowerShellでファイルをダウンロードする方法【コマンド例付き】

    Windows 10に搭載されているWindows PowerShellは、コマンドプロンプトをはるかに上回る機能を持つ強力なツールです。OSに対してより高度な操作と制御を提供できるため、近い将来コマンドプロンプトに取って代わるとも言われています。Microsoftが開発したPowerShellは、タスクの自動化や構成管理を目的としたツールで、.NET Frameworkをベースに、コマンドラインインターフェースとスクリプト言語を備えています。 PowerShellでファイルをダウンロードする手順 ここでは、シンプルなコマンドを使って、Windows PowerShellからインターネット上の