LDAP et requêtes AD

Interroger l’annuaire et comprendre DN, OU, CN et filtres.

À retenir

  • Le DN identifie précisément un objet dans l’annuaire.
  • LDAP utilise 389 ; LDAPS utilise généralement 636.
  • Les filtres LDAP permettent de sélectionner les objets par attribut.

Commandes

Get-ADUser -LDAPFilter "(department=Informatique)"Rechercher par filtre LDAP
dsquery user -name "Jean*"Rechercher un utilisateur
ldp.exeTester une connexion LDAP/LDAPS
Get-ADObject -LDAPFilter "(objectClass=computer)"Lister les ordinateurs par LDAP

🚨 Réflexe TSSR

  • Identifier précisément l’objet, le serveur et le domaine concernés.
  • Vérifier IP, DNS, heure et connectivité avant toute modification.
  • Reproduire le problème avec une commande de diagnostic.
  • Consulter les journaux d’événements correspondants.
  • Appliquer une correction limitée puis vérifier le résultat.

💡 À retenir

Le DN identifie précisément un objet dans l’annuaire.

⚠ Pièges fréquents

LDAPS exige un certificat serveur valide sur le contrôleur de domaine.

✔ Vérification

ldp.exeTester une connexion LDAP/LDAPS
Get-ADObject -LDAPFilter "(objectClass=computer)"Lister les ordinateurs par LDAP

🎯 Ce que le jury attend

  • Expliquer le rôle du composant.
  • Donner une méthode de diagnostic logique.
  • Utiliser les commandes adaptées.
  • Vérifier avant et après modification.
  • Éviter les droits excessifs et documenter.