Utilisateurs et groupes AD

Créer et administrer les comptes, groupes et appartenances.

À retenir

  • Désactiver un compte avant de le supprimer.
  • Utiliser des groupes pour attribuer les droits, jamais des utilisateurs directement.
  • Séparer groupes de rôle et groupes donnant accès aux ressources.

Commandes

New-ADUser -Name "Jean Dupont" -SamAccountName jdupont -Enabled $true -AccountPassword (Read-Host -AsSecureString)Créer un utilisateur
Set-ADUser jdupont -Department "Informatique"Modifier un utilisateur
Disable-ADAccount jdupontDésactiver un compte
Add-ADGroupMember GG_TSSR -Members jdupontAjouter à un groupe

🚨 Réflexe TSSR

  • Identifier précisément l’objet, le serveur et le domaine concernés.
  • Vérifier IP, DNS, heure et connectivité avant toute modification.
  • Reproduire le problème avec une commande de diagnostic.
  • Consulter les journaux d’événements correspondants.
  • Appliquer une correction limitée puis vérifier le résultat.

💡 À retenir

Désactiver un compte avant de le supprimer.

⚠ Pièges fréquents

Supprimer un compte immédiatement fait perdre son SID et complique les restaurations.

✔ Vérification

Disable-ADAccount jdupontDésactiver un compte
Add-ADGroupMember GG_TSSR -Members jdupontAjouter à un groupe

🎯 Ce que le jury attend

  • Expliquer le rôle du composant.
  • Donner une méthode de diagnostic logique.
  • Utiliser les commandes adaptées.
  • Vérifier avant et après modification.
  • Éviter les droits excessifs et documenter.