À retenir
- Désactiver un compte avant de le supprimer.
- Utiliser des groupes pour attribuer les droits, jamais des utilisateurs directement.
- Séparer groupes de rôle et groupes donnant accès aux ressources.
Commandes
New-ADUser -Name "Jean Dupont" -SamAccountName jdupont -Enabled $true -AccountPassword (Read-Host -AsSecureString)Créer un utilisateurSet-ADUser jdupont -Department "Informatique"Modifier un utilisateurDisable-ADAccount jdupontDésactiver un compteAdd-ADGroupMember GG_TSSR -Members jdupontAjouter à un groupe🚨 Réflexe TSSR
- Identifier précisément l’objet, le serveur et le domaine concernés.
- Vérifier IP, DNS, heure et connectivité avant toute modification.
- Reproduire le problème avec une commande de diagnostic.
- Consulter les journaux d’événements correspondants.
- Appliquer une correction limitée puis vérifier le résultat.
💡 À retenir
Désactiver un compte avant de le supprimer.
⚠ Pièges fréquents
Supprimer un compte immédiatement fait perdre son SID et complique les restaurations.
✔ Vérification
Disable-ADAccount jdupontDésactiver un compteAdd-ADGroupMember GG_TSSR -Members jdupontAjouter à un groupe🎯 Ce que le jury attend
- Expliquer le rôle du composant.
- Donner une méthode de diagnostic logique.
- Utiliser les commandes adaptées.
- Vérifier avant et après modification.
- Éviter les droits excessifs et documenter.