
Dans ce tutoriel, nous allons apprendre à créer et gérer des utilisateurs dans Active Directory sur un environnement Windows 11. Active Directory (AD) est un service annuaire utilisé pour gérer les utilisateurs, ordinateurs et autres ressources dans un réseau. La gestion des utilisateurs via AD permet une administration centralisée et simplifie le contrôle d'accès aux ressources réseau.

• Un serveur Windows Server configuré avec Active Directory
• Un client Windows 11 avec accès à Active Directory Users and Computers
• Les droits administrateur sur le domaine


• Si vous n'avez pas encore installé les outils AD, vous devez d'abord activer le RSAT (Remote Server Administration Tools) sur Windows 11.
• Cliquez sur le bouton Démarrer, naviguez vers Paramètres, puis Applications.
• Cliquez sur Fonctionnalités facultatives, puis Ajouter une fonctionnalité.
• Recherchez et installez RSAT: Outils de gestion Active Directory.
• Une fois installé, vous pouvez accéder à Active Directory Users and Computers via le menu Démarrer.

• Ouvrez Active Directory Users and Computers depuis le menu Démarrer.
• Naviguez vers le conteneur Utilisateurs ou un OU (Organizational Unit) spécifique où vous souhaitez ajouter le nouvel utilisateur.
• Cliquez droit sur le conteneur ou l'OU, puis sélectionnez Nouvel utilisateur.
• Remplissez les informations requises telles que le Nom d'utilisateur, le Prénom, le Nom de connexion utilisateur (UPN).
• Définissez un mot de passe pour l'utilisateur. Vous pouvez également choisir si l'utilisateur doit changer son mot de passe à la première connexion ou si son compte est protégé contre l'expiration des mots de passe.
• Cliquez sur Suivant, puis Terminer pour finaliser la création de l'utilisateur.

• Ouvrez Active Directory Users and Computers et naviguez vers l'utilisateur que vous souhaitez gérer.
• Cliquez droit sur l'utilisateur et sélectionnez Propriétés.
• Vous pouvez modifier diverses informations telles que les informations de contact, les membres du groupe ou encore les attributs du compte dans l'onglet Attributs de l'utilisateur.
• Modifier les membres des groupes d'un utilisateur en cliquant sur l'onglet Membre de et en ajoutant ou supprimant des groupes.
• Désactiver ou réinitialiser un mot de passe utilisateur en cliquant droit sur l'utilisateur et en sélectionnant Réinitialiser le mot de passe ou Désactiver le compte.

Il est recommandé d'assigner les utilisateurs à des groupes de sécurité pour gérer plus facilement les autorisations au lieu de les configurer individuellement. Cela simplifie l'administration à long terme. Vous pouvez en apprendre davantage sur la gestion des groupes via le support Microsoft.

Soyez prudent lors de la modification des comptes d'utilisateurs dans Active Directory. Désactiver ou supprimer un utilisateur pourrait empêcher l'accès à des ressources critiques au sein du domaine. Il est conseillé de toujours vérifier les dépendances avant d'effectuer des modifications.

Pour une gestion efficace, utilisez des scripts PowerShell pour automatiser la création ou la gestion en masse des utilisateurs dans Active Directory. Par exemple, vous pouvez utiliser la commande suivante pour créer un utilisateur :
Code:
New-ADUser -Name "Nom utilisateur" -GivenName "Prénom" -Surname "Nom" -UserPrincipalName "login@domaine.com" -Path "OU=Utilisateurs,DC=domaine,DC=com" -AccountPassword (ConvertTo-SecureString "MotDePasse" -AsPlainText -Force) -Enabled $true

• Résultats Google
• Résultats Bing
• Support Microsoft
• Microsoft Learn

En suivant ce guide, vous avez appris à créer et gérer des utilisateurs dans Active Directory sous Windows 11. Une gestion correcte des utilisateurs dans un environnement AD est essentielle pour maintenir la sécurité et le bon fonctionnement des ressources réseau.