OL
Juillet 1 2021
Mise à jour le 24 juillet 2025

Gestion des comptes utilisateurs dans Active Directory : Partie 1 : Création et suppression d'utilisateurs

AD Windows

Les utilisateurs sont l'un des objets les plus populaires dans AD. Ils sont utilisés pour l'authentification et l'autorisation sur les postes de travail. Également dans de nombreux services intégrés à AD. La gestion des utilisateurs est la routine principale des administrateurs système et des spécialistes du service d'assistance. Ce guide aide à gérer ces objets de plusieurs façons. Pour gérer les utilisateurs, il est nécessaire d'installer Outils RSAT ou gérez-les depuis votre DC. Vous devez être signé sous administrateur de domaine ou un Opérateurs de compte utilisateur ou avec des droits de délégation pour créer des objets dans l'unité d'organisation actuelle.

Création d'un compte utilisateur

Il existe de nombreuses façons de créer un compte utilisateur dans AD, considérons plusieurs d'entre elles.

Création d'un compte d'utilisateur à l'aide d'utilisateurs et d'ordinateurs Active Directory (ADUC)

Courir ADUC (dsa.msc).

Accédez à l'UO où les nouveaux utilisateurs doivent être situés. Dans la barre des tâches, cliquez sur le bouton "Nouvel utilisateur" icône, ou faites un clic droit sur un espace blanc dans la fenêtre principale, puis cliquez sur "Nouveau -> Utilisateur". Une autre façon consiste à cliquer avec le bouton droit de la souris sur l'unité d'organisation souhaitée et à sélectionner "Nouveau -> Utilisateur".

Creating User Account Using Active Directory Users and Computers(ADUC)

"Nouvel objet — Utilisateur" apparaît, spécifiez les paramètres pour votre utilisateur :

  • Nom complet, soit en saisissant le nom complet dans le champ Nom complet, soit en le saisissant dans les champs Prénom et Nom.
  • Nom de connexion de l'utilisateur, ce champ crée le UserPrincipalName et la sAMACompteName attributs.

New Object — User | Serverspace

Cliquez Suivant et spécifiez un mot de passe fort, puis retapez-le dans le champ suivant et vérifiez les paramètres nécessaires, généralement pour un utilisateur régulier, vous devez cocher «Utilisateur doit changer le mot de passe à la prochaine ouverture de session ».

User must change password at next logon | Serverspace

Cliquez Suivant et Terminer. Félicitations, le nouvel utilisateur a été créé avec succès !

Création d'un compte utilisateur à l'aide de l'invite de commande

Pour faire la même chose dans cmd nous devons utiliser dsadd.exe utilitaire. Les paramètres suivants vous aideront à créer un utilisateur dans le conteneur « Utilisateurs » dans AD et à définir un mot de passe par défaut pour celui-ci :

dsadd.exe user "CN=GSoul,CN=Users,DC=office,DC=local" -upn GSoul@office.local -fn "Gordon" -ln "Soul" -display "Gordon Soul" -pwd "P@&&W0rd"

Création d'un compte utilisateur à l'aide de Windows PowerShell

Exécutez le code PowerShell suivant sous les privilèges d'administrateur :

Import-Module ActiveDirectory
New-ADUser -Name FRobinson -Path "CN=Users,DC=office,DC=local" -GivenName "Frank" -Surname "Robinson" -sAMAccountName FRobinson

Comment supprimer un compte utilisateur

Supprimons un utilisateur de l'environnement AD, suivez ces méthodes simples. Notez que cette action ne supprimera pas complètement un compte d'utilisateur avec activé Corbeille AD, il modifiera ses attributs de jeton et le déplacera vers les objets supprimés.

Suppression d'un compte d'utilisateur dans Utilisateurs et ordinateurs Active Directory (ADUC)

Permet de supprimer un utilisateur, pour atteindre cette ouverture Utilisateurs et ordinateurs Active Directory (Dsa.msc).

Accédez à l'UO ou au conteneur où réside l'utilisateur que vous souhaitez supprimer. Cliquez sur le bouton Menu d'action ou faites un clic droit sur l'UO et sélectionnez Trouvez.

Deleting User Account in Active Directory Users and Computers (ADUC)

Saisissez le nom ou le prénom de l’utilisateur que vous souhaitez supprimer dans le champ nom et cliquez sur «Trouver maintenant". Les résultats vous seront affichés, sélectionnez l'objet que vous devez supprimer, faites un clic droit dessus puis cliquez sur Supprimer et confirmez votre décision.

Delete and confirm your decision User Account | Serverspace

Suppression d'un compte d'utilisateur à l'aide de l'invite de commande

La chaîne cmd suivante supprimera un utilisateur "GSoul" du domaine office.local :

dsrm.exe user "CN=GSoul,CN=Users,DC=office,DC=local"

Suppression d'un compte utilisateur à l'aide de PowerShell

Exécutez le code PowerShell suivant pour supprimer un utilisateur GSoul d'AD :

Import-Module ActiveDirectory
Remove-ADUser -Identity "CN=GSoul,CN=Users,DC=office,DC=local

Conclusion

La gestion des comptes utilisateurs est une tâche fondamentale pour les administrateurs système et les professionnels du support technique travaillant avec Active Directory. Ce guide présente plusieurs méthodes de création et de suppression de comptes utilisateurs à l'aide d'outils graphiques comme Utilisateurs et Ordinateurs Active Directory (ADUC), ainsi que d'utilitaires en ligne de commande comme dsadd et les applets de commande PowerShell. Des autorisations appropriées et des outils adaptés, comme RSAT, sont essentiels pour gérer efficacement les objets utilisateurs de votre domaine. La maîtrise de ces techniques contribue à maintenir un environnement d'annuaire sécurisé et bien organisé.

QFP

  • Q : De quelles autorisations ai-je besoin pour créer ou supprimer des comptes d’utilisateurs dans AD ?
    R : Vous devez être connecté en tant qu’administrateur de domaine, utilisateur opérateur de compte ou disposer d’autorisations déléguées pour l’unité organisationnelle (UO) spécifique où réside l’objet utilisateur.
  • Q : Quels outils puis-je utiliser pour gérer les comptes d’utilisateurs dans Active Directory ?
    R : Les comptes d’utilisateurs peuvent être gérés via la console Utilisateurs et ordinateurs Active Directory (ADUC), des outils de ligne de commande comme dsadd et dsrm, ou des applets de commande PowerShell telles que New-ADUser et Remove-ADUser.
  • Q : La suppression d’un utilisateur dans AD supprime-t-elle définitivement son compte ?
    R : Si la fonctionnalité Corbeille AD est activée, la suppression d’un utilisateur déplace le compte vers le conteneur Objets supprimés au lieu de le supprimer définitivement immédiatement, ce qui permet une récupération si nécessaire.
  • Q : Puis-je créer et supprimer des comptes d’utilisateurs à distance ?
    R : Oui, en installant les outils d’administration de serveur distant (RSAT) sur votre poste de travail, vous pouvez gérer les comptes d’utilisateurs AD à distance.
  • Q : Comment puis-je garantir la sécurité du mot de passe lors de la création de comptes utilisateurs ?
    R : Utilisez des mots de passe forts et complexes et activez des options telles que « L’utilisateur doit changer de mot de passe à la prochaine connexion » pour imposer les mises à jour de mot de passe.
Voter:
5 sur 5
Note moyenne : 5
Noté par : 2
1101 CT Amsterdam Pays-Bas, Herikerbergweg 292
+31 20 262-58-98
700 300
ITGLOBAL.COM NL
700 300
Nous utilisons des cookies pour rendre votre expérience sur le Serverspace meilleur. En poursuivant votre navigation sur notre site, vous acceptez nos
Utilisation des cookies et Confidentialité.