Lorsque vous déployez une infrastructure Active Directory, vous pouvez créer de nombreux utilisateurs via l'interface graphique, mais aussi en ligne de commandes (via PowerShell).
Vous pouvez également ajouter de nombreuses informations dans les propriétés de vos utilisateurs, ainsi que configurer de nombreux paramètres sur ceux-ci.
Pour créer des utilisateurs, vous pouvez utiliser la console : Utilisateurs et ordinateurs Active Directory.
Pour créer un utilisateur, faites un clic droit sur le dossier "Users" (ou une unité d'organisation que vous avez créée) et cliquez sur : Nouveau -> Utilisateur.
Indiquez au moins un prénom et un nom d'ouverture de sessions (autrement dit : un nom d'utilisateur).
Ensuite, indiquez un mot de passe respectant la complexité requise par votre serveur (notamment une longueur minimum de 8 caractères) et choisissez si :
Lorsque vous créez des utilisateurs en ligne de commandes, ceux-ci sont créés par défaut dans le dossier "Users" de votre domaine si vous ne spécifiez pas de dossier de destination.
PowerShell
New-ADUser -Name "Lionel" -SamAccountName "InformatiUser" -UserPrincipalName "InformatiUser@informatiweb.lan" -AccountPassword(Read-Host -AsSecureString "Input Password") -Enabled $true
Input Password: **********
Comme prévu, l'utilisateur a été créé dans le dossier "Users" par défaut.
Et son nom d'utilisateur est bien : InformatiUser.
Pour changer le dossier utilisé par défaut, utilisez la commande "redirusr" en indiquant en paramètre le DN (donc le nom absolu) du conteneur ou de l'unité d'organisation souhaitée.
Batch
redirusr [nom absolu du dossier cible]
Pour trouver le nom absolu (aussi appelé DN pour Distinguished Name en LDAP), il suffit de faire un clic droit "Propriétés" sur le conteneur ou l'unité d'organisation souhaitée, puis d'aller dans l'onglet "Editeur d'attributs".
Dans la liste des attributs disponibles, vous trouverez l'attribut "distinguishedName" qui correspond au chemin LDAP de cet objet Active Directory.
Notez que vous devez avoir activé les fonctionnalités avancées de la console "Utilisateurs et ordinateurs Active Directory" pour que cet onglet soit affiché.
Si ce n'est pas le cas, allez dans le menu "Affichage" de cette console et cliquez sur : Fonctionnalités avancées.
Dans notre cas, nous allons rediriger la création des futurs utilisateurs vers l'unité d'organisation : OU=MyUsers,DC=informatiweb,DC=lan
Batch
redirusr OU=MyUsers,DC=informatiweb,DC=lan
Et nous créons un nouvel utilisateur en ligne de commandes :
PowerShell
New-ADUser -Name "TestUser" -SamAccountName "TestUser" -UserPrincipalName "TestUser@informatiweb.lan" -AccountPassword(Read-Host -AsSecureString "Input Password") -Enabled $true
Comme prévu, l'utilisateur apparait dans notre dossier que nous avions spécifié précédemment avec la commande "redirusr".
En faisant un clic droit "Propriétés" sur un utilisateur, vous pourrez ajouter/modifier de nombreuses propriétés sur celui-ci.
Dans l'onglet "Général", vous pourrez indiquer :
Dans l'onglet "Adresse", vous pourrez indiquer :
Dans l'onglet "Compte", vous pourrez :
Vous trouverez aussi plusieurs options de compte :
Vous pourrez aussi définir une date d'expiration pour ce compte utilisateur si vous le souhaitez.
Cette option est très pratique dans les écoles, les universités ou les centres de formation, car on sait généralement à l'avance vers quelle date les étudiants ou les stagiaires sont censés partir.
Du coup, vous pouvez planifier l'expiration de leurs comptes pour que ces comptes soient automatiquement désactivés lorsqu'ils auront fini leurs études ou leurs formations.
Sources :
Si vous cliquez sur le bouton "Horaires d'accès", vous pourrez choisir quels jours et à quelles heures cet utilisateur peut se connecter avec son compte.
Si vous cliquez sur le bouton "Se connecter à", vous pourrez choisir si cet utilisateur peut ouvrir une session sur :
Dans l'onglet "Profil", vous pourrez indiquer :
Dans l'onglet "Téléphones", vous pourrez indiquer :
Windows Server 16/4/2021
Windows Server 3/4/2021
Windows Server 30/4/2021
Windows Server 21/5/2021
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Vous devez être connecté pour pouvoir poster un commentaire