À retenir
- Le DN identifie précisément un objet dans l’annuaire.
- LDAP utilise 389 ; LDAPS utilise généralement 636.
- Les filtres LDAP permettent de sélectionner les objets par attribut.
Commandes
Get-ADUser -LDAPFilter "(department=Informatique)"Rechercher par filtre LDAPdsquery user -name "Jean*"Rechercher un utilisateurldp.exeTester une connexion LDAP/LDAPSGet-ADObject -LDAPFilter "(objectClass=computer)"Lister les ordinateurs par LDAP🚨 Réflexe TSSR
- Identifier précisément l’objet, le serveur et le domaine concernés.
- Vérifier IP, DNS, heure et connectivité avant toute modification.
- Reproduire le problème avec une commande de diagnostic.
- Consulter les journaux d’événements correspondants.
- Appliquer une correction limitée puis vérifier le résultat.
💡 À retenir
Le DN identifie précisément un objet dans l’annuaire.
⚠ Pièges fréquents
LDAPS exige un certificat serveur valide sur le contrôleur de domaine.
✔ Vérification
ldp.exeTester une connexion LDAP/LDAPSGet-ADObject -LDAPFilter "(objectClass=computer)"Lister les ordinateurs par LDAP🎯 Ce que le jury attend
- Expliquer le rôle du composant.
- Donner une méthode de diagnostic logique.
- Utiliser les commandes adaptées.
- Vérifier avant et après modification.
- Éviter les droits excessifs et documenter.