ADManager Plus ナレッジベース

サポートしているLDAP属性リスト


ADManager PlusでサポートしているLDAP属性は下記の通りです。
※本ナレッジは、英語版のヘルプページを翻訳、加筆したものです。

目次

属性名LDAP属性
名givenName
イニシャルinitials
姓sn
ログオン名userPrincipalName
ユーザーログオン名 (Windows 2000 以前)sAMAccountName
表示名displayName
フルネームname
説明description
社員IDemployeeID
事業所physicalDeliveryOfficeName
電話番号telephoneNumber
電子メールmail
WebページwWWHomePage
OU名OUName
パスワードpassword
所属するグループmemberOf
アカウントの期限accountExpires
ユーザー写真thumbnailPhoto / exchangePhoto / jpegPhoto / photo / thumbnailLogo
自宅電話homePhone
FAXfacsimileTelephoneNumber
IP 電話ipPhone
携帯電話mobile
ポケットベルpager
メモinfo
プロファイル パスprofilePath
ログオンスクリプトscriptPath
ホームフォルダーhomeDirectory
ホームドライブhomeDrive
ログオン先userWorkstations
郵便番号postalCode
番地streetAddress
私書箱postOfficeBox
市区町村l
都道府県st
国co
2文字の国コードc
国名コードcountryCode
役職title
部署department
会社名company
上司(管理者)manager
メール エイリアスmailNickName
誤って削除されないようにオブジェクトを保護するpreventDeletion
グループから削除removememberOf
ユーザーアカウント制御userAccountControl
簡易表示名displayNamePrintable
Exchangeアドレス一覧で非表示にするmsExchHideFromAddressLists
送信メッセージサイズ(KB)submissionContLength
受信メッセージサイズ(KB)delivContLength
認証されたユーザーからのみメッセージを受信するmsExchRequireAuthToSendTo
受信を拒否する送信者unauthOrig
受信を許可する送信者authOrig
代理送信publicDelegates
転送先altRecipient
配信と転送deliverAndRedirect
受信者の制限msExchRecipLimit
メールボックスストアのデフォルト値を使用するmDBuseDefaults
警告を表示するサイズ(KB)mDBStorageQuota
送信を禁止するサイズ(KB)mDBOverQuotaLimit
送受信を禁止するサイズ(KB)mDBOverHardQuotaLimit
ストアのバックアップ完了まで、メッセージを完全に削除しないdeletedItemFlags
削除済みアイテムの保存期間(日)garbageCollPeriod
Outlook Mobile AccessmsExchOmaAdminWirelessEnable
Outlook Web AccessprotocolSettings
ターミナルサーバーへのログオン許可tsAllowLogon
ターミナルサービスのプロファイルパスtsProfilePath
ターミナルサービスのホームディレクトリtsHomeDir
ターミナルサービスのホームドライブtsHomeDirDrive
ログオン時に次のプログラムを開始tsInheritInitialProgram
開始するプログラムファイル名tsIntialProgram
作業ディレクトリtsWorkingDir
ログオン時にクライアントドライブへ接続tsDeviceClientDrives
ログオン時にクライアントプリンターへ接続tsDeviceClientPrinters
クライアントが通常使用するプリンターをデフォルトにするtsDeviceClientDefaultPrinter
切断されたセッションの終了tsTimeOutSettingsDisConnections
アクティブセッションの上限tsTimeOutSettingsConnections
アイドル セッションの制限tsTimeOutSettingsIdle
セッション制限に達する時間、または接続が切断されるまでの時間tsBrokenTimeOutSettings
再接続の許可tsReConnectSettings
リモートコントロールtsShadowSettings
上司によるメンバー更新managerCanUpdateMembers
プライマリグループIDprimaryGroupID
管理者(Administrative)グループmsExchAdminGroup
Exchange Server名msExchHomeServerName
管理者managedBy
対象のアドレスtargetAddress
proxyAddresseの追加proxyAddresses
proxyAddresseの削除removeproxyAddresses
受信者ポリシーのもとにしたメールアドレスの自動更新msExchPoliciesExcluded

NTFSアクセス許可の変更時に使用可能なLDAP属性

NTFSアクセス許可の変更時に使用可能なLDAP属性は以下の通りです。

CSVのヘッダー値
sAMAccountName(または)distinguishedNameユーザーアカウントのsAMAccountNameまたはdistinguishedName
folderpathCSVファイルが存在するパス
permission"FULL_CONTROL" - Full control

"MODIFY_PERMISSIONS" - Modify

"GENERIC_EXECUTE" - Read and execute

"GENERIC_READ"- Read

"GENERIC_WRITE" - write

"LIST_FOLDER_CONTENTS" - List folder contents

"FILE_EXECUTE" - Traverse folder/ execute file

"FILE_READ_DATA"- List folder/ read data

"FILE_READ_ATTRIBUTES"- Read Attributes

"FILE_READ_EA" - Read Extended Attributes

"FILE_WRITE_DATA" - Create file/ write data

"FILE_APPEND_DATA" - Create folders/ append data

"FILE_WRITE_ATTRIBUTES" - Write Attributes

"FILE_WRITE_EA" - Write Extended Attributes

"FILE_DELETE_CHILD" - Delete sub-folders and files

"DELETE" - Delete

"READ_CONTROL" - Read Permissions

"WRITE_DAC" - Write Permissions

"WRITE_OWNER" - Take Ownership

appliesToAPPLIES_TO_FOLDER

APPLIES_TO_FOLDER_FILES

APPLIES_TO_FOLDER_SUBFOLDER

APPLIES_TO_FOLDER_SUBFOLDER_FILES

APPLIES_TO_FILES

APPLIES_TO_SUBFOLDERS

APPLIES_TO_SUBFOLDERS_FILES

typeALLOW

DENY

Microsoft 365と対応するLDAP属性

Microsoft 365の管理とレポート用のCSVファイルで使用できるLDAP名は以下のとおりです。

LDAP属性説明
MAPIEnabledユーザーメールボックスのMAPIを有効化
PopEnabledユーザーメールボックスのPOP3アクセスを有効化
EwsEnabledExchange Web Services clientsによりメールボックスへのアクセスを有効化
OWAEnabledユーザーメールボックスのOWAを有効化
OWAforDevicesEnabledモバイル端末のOWAを有効化
SmtpClientAuthenticationDisabled認証されたclient SMTP submissionを無効化
ActiveSyncEnabledユーザーメールボックスのActiveSync accessを有効化
O365RolesMicrosoft 365ユーザーに管理者の役割を委任
MFAEnabledMicrosoft 365ユーザーにMFA(multi-factor authentication)を有効化
IssueWarningQuotaユーザーのメールボックス用にストレージクォータを構成
ProhibitSendQuotaユーザーが送信できない場合、最大のメールボックスサイズを設定
ProhibitSendReceiveQuotaユーザーが送受信できない場合、最大のメールボックスサイズを設定
O365ProxyAddressesユーザーのメールボックスにproxy addressesを追加
RemotePowerShellEnabledExchange serversでremote PowerShell アクセスを有効化
ImapEnabledユーザーのメールボックスで IMAP4アクセスを有効化
SharingPolicysharing policyの構成
RoleAssignmentPolicy委任のポリシーを構成
RetentionPolicyメールボックスの保持ポリシーを構成
AddressBookPolicyアドレス帳ポリシーの構成
GroupMemberObjectIdMicrosoft 365グループメンバーシップ
LitigationHoldEnabledメールボックスの訴訟ホールドを有効化
LitigationHoldDurationExchangeメールボックスの訴訟ホールド保持
InPlaceArchiveユーザーメールボックスのインプレースアーカイブを有効化
ArchiveNameユーザーメールボックスアーカイブのアーカイブ名
O365userPrincipalNameMicrosoft 365ユーザーのUser Principal Name
O365ManagerMicrosoft 365ユーザーの上司
SimpleDisplayNameMicrosoft 365ユーザーのSimple Display Name
O365HiddenFromAddresMicrosoft 365ユーザーをExchange address listsで非表示にする
waadLicenseInfoMicrosoft 365ユーザーのライセンス

Google Workspaceと対応するLDAP属性

Google Workspace管理のCSVファイルで使用できるLDAP属性は以下のとおりです。

CSVのヘッダー値
gAppsAccountGoogle WorkspaceアカウントID
gappsGroupEmailGoogle WorkspaceグループメールID
gappsOrgUnitPathGoogle Workspaceにおける組織単位のパス

その他の属性

属性値の確認方法

各種属性の属性値は、ADManager Plusのレポート機能からご確認いただけます。
また、レポート結果を「CSVDE」形式で出力することで、ヘッダーがLDAP属性のCSVファイルを作成できます。

詳細はこちらのナレッジをご参照ください。