Les utilisateurs sont l'un des objets les plus populaires dans AD. Ils sont utilisés pour l'authentification et l'autorisation sur les postes de travail. Également dans de nombreux services intégrés à AD. La gestion des utilisateurs est la routine principale des administrateurs système et des spécialistes du service d'assistance. Ce guide aide à gérer ces objets de plusieurs façons. Pour gérer les utilisateurs, il est nécessaire d'installer Outils RSAT ou gérez-les depuis votre DC. Vous devez être signé sous administrateur de domaine ou un Opérateurs de compte utilisateur ou avec des droits de délégation pour créer des objets dans l'unité d'organisation actuelle.
Création d'un compte utilisateur
Il existe de nombreuses façons de créer un compte utilisateur dans AD, considérons plusieurs d'entre elles.
Création d'un compte d'utilisateur à l'aide d'utilisateurs et d'ordinateurs Active Directory (ADUC)
Courir ADUC (dsa.msc).
Accédez à l'UO où les nouveaux utilisateurs doivent être situés. Dans la barre des tâches, cliquez sur le bouton "Nouvel utilisateur" icône, ou faites un clic droit sur un espace blanc dans la fenêtre principale, puis cliquez sur "Nouveau -> Utilisateur". Une autre façon consiste à cliquer avec le bouton droit de la souris sur l'unité d'organisation souhaitée et à sélectionner "Nouveau -> Utilisateur".

"Nouvel objet — Utilisateur" apparaît, spécifiez les paramètres pour votre utilisateur :
- Nom complet, soit en saisissant le nom complet dans le champ Nom complet, soit en le saisissant dans les champs Prénom et Nom.
- Nom de connexion de l'utilisateur, ce champ crée le UserPrincipalName et la sAMACompteName attributs.

Cliquez Suivant et spécifiez un mot de passe fort, puis retapez-le dans le champ suivant et vérifiez les paramètres nécessaires, généralement pour un utilisateur régulier, vous devez cocher «Utilisateur doit changer le mot de passe à la prochaine ouverture de session ».

Cliquez Suivant et Terminer. Félicitations, le nouvel utilisateur a été créé avec succès !
Création d'un compte utilisateur à l'aide de l'invite de commande
Pour faire la même chose dans cmd nous devons utiliser dsadd.exe utilitaire. Les paramètres suivants vous aideront à créer un utilisateur dans le conteneur « Utilisateurs » dans AD et à définir un mot de passe par défaut pour celui-ci :
dsadd.exe user "CN=GSoul,CN=Users,DC=office,DC=local" -upn GSoul@office.local -fn "Gordon" -ln "Soul" -display "Gordon Soul" -pwd "P@&&W0rd"Création d'un compte utilisateur à l'aide de Windows PowerShell
Exécutez le code PowerShell suivant sous les privilèges d'administrateur :
Import-Module ActiveDirectory
New-ADUser -Name FRobinson -Path "CN=Users,DC=office,DC=local" -GivenName "Frank" -Surname "Robinson" -sAMAccountName FRobinsonComment supprimer un compte utilisateur
Supprimons un utilisateur de l'environnement AD, suivez ces méthodes simples. Notez que cette action ne supprimera pas complètement un compte d'utilisateur avec activé Corbeille AD, il modifiera ses attributs de jeton et le déplacera vers les objets supprimés.
Suppression d'un compte d'utilisateur dans Utilisateurs et ordinateurs Active Directory (ADUC)
Permet de supprimer un utilisateur, pour atteindre cette ouverture Utilisateurs et ordinateurs Active Directory (Dsa.msc).
Accédez à l'UO ou au conteneur où réside l'utilisateur que vous souhaitez supprimer. Cliquez sur le bouton Menu d'action ou faites un clic droit sur l'UO et sélectionnez Trouvez.

Saisissez le nom ou le prénom de l’utilisateur que vous souhaitez supprimer dans le champ nom et cliquez sur «Trouver maintenant". Les résultats vous seront affichés, sélectionnez l'objet que vous devez supprimer, faites un clic droit dessus puis cliquez sur Supprimer et confirmez votre décision.

Suppression d'un compte d'utilisateur à l'aide de l'invite de commande
La chaîne cmd suivante supprimera un utilisateur "GSoul" du domaine office.local :
dsrm.exe user "CN=GSoul,CN=Users,DC=office,DC=local"Suppression d'un compte utilisateur à l'aide de PowerShell
Exécutez le code PowerShell suivant pour supprimer un utilisateur GSoul d'AD :
Import-Module ActiveDirectory
Remove-ADUser -Identity "CN=GSoul,CN=Users,DC=office,DC=localConclusion
La gestion des comptes utilisateurs est une tâche fondamentale pour les administrateurs système et les professionnels du support technique travaillant avec Active Directory. Ce guide présente plusieurs méthodes de création et de suppression de comptes utilisateurs à l'aide d'outils graphiques comme Utilisateurs et Ordinateurs Active Directory (ADUC), ainsi que d'utilitaires en ligne de commande comme dsadd et les applets de commande PowerShell. Des autorisations appropriées et des outils adaptés, comme RSAT, sont essentiels pour gérer efficacement les objets utilisateurs de votre domaine. La maîtrise de ces techniques contribue à maintenir un environnement d'annuaire sécurisé et bien organisé.
QFP
- Q : De quelles autorisations ai-je besoin pour créer ou supprimer des comptes d’utilisateurs dans AD ?
R : Vous devez être connecté en tant qu’administrateur de domaine, utilisateur opérateur de compte ou disposer d’autorisations déléguées pour l’unité organisationnelle (UO) spécifique où réside l’objet utilisateur. - Q : Quels outils puis-je utiliser pour gérer les comptes d’utilisateurs dans Active Directory ?
R : Les comptes d’utilisateurs peuvent être gérés via la console Utilisateurs et ordinateurs Active Directory (ADUC), des outils de ligne de commande comme dsadd et dsrm, ou des applets de commande PowerShell telles que New-ADUser et Remove-ADUser. - Q : La suppression d’un utilisateur dans AD supprime-t-elle définitivement son compte ?
R : Si la fonctionnalité Corbeille AD est activée, la suppression d’un utilisateur déplace le compte vers le conteneur Objets supprimés au lieu de le supprimer définitivement immédiatement, ce qui permet une récupération si nécessaire. - Q : Puis-je créer et supprimer des comptes d’utilisateurs à distance ?
R : Oui, en installant les outils d’administration de serveur distant (RSAT) sur votre poste de travail, vous pouvez gérer les comptes d’utilisateurs AD à distance. - Q : Comment puis-je garantir la sécurité du mot de passe lors de la création de comptes utilisateurs ?
R : Utilisez des mots de passe forts et complexes et activez des options telles que « L’utilisateur doit changer de mot de passe à la prochaine connexion » pour imposer les mises à jour de mot de passe.