Gestion des unités d’organisation et
des comptes d'utilisateurs dans AD DS
Windows Serveur
MAKHTAR KANDJI
M1STI
I. Configuration de base Pages 2-4
II. Exercices 1(interface Graphique) Pages 5-12
III. Exercices 2 (PowerShell) Pages13-16
IV. Exercices 3 (CMD) Pages 17-20
Administration Win Server MAKHTAR KANDJI 1
/9
I. Configuration de base
1) Prérequis :
Nom Serveur : ekf (Entreprise Kandji Family)
Suffixe_DNS : [Link]
IP/Mask : [Link] /24
2) Server DHCP :
Pool d’adresses : [Link] -- [Link]
la plage > 10 est réservé aux serveurs
3) Serveur DNS :
Zones de recherche directes avec Hôte(A) et Alias (CNAME) configurer
Administration Win Server MAKHTAR KANDJI 2
/9
Zones de recherche inversée avec Pointeur (PTR)configurer
4) Test :
5) ADDS :
Dans le Gestionnaire de serveur on clique sur "Ajouter des rôles et
fonctionnalités" pour installer le
Serveur AD DS sans oublier de cocher la case redémarrez le
serveur si nécessaire.
Administration Win Server MAKHTAR KANDJI 3
/9
Après installation du serveur nous allons le promouvoir en cliquant sur
notification,
Administration Win Server MAKHTAR KANDJI 4
/9
II. Exercices 1 (interface Graphique)
1) Nous allons créer une unité d’organisation :
Allons dans Menu puis cliquons sur « Utilisateurs et ordinateurs Active Directory »
Vous allez y trouver le contrôleur de domaine [Link]
On effectue une clique droite sur le contrôleur de domaine, puis sur nouveau et enfin sur
Unité D’organisation qu’on nommera par la suite « Réseau ».
2) Créer l’unité d’organisation TRI dans l’unité d’organisation
Réseau :
Nous allons utiliser le même process en faisant clic droit sur Réseau
3) Afficher la liste de toutes les unités d’organisation du
contrôleur de domaine :
Administration Win Server MAKHTAR KANDJI 5
/9
4) Créer un utilisateur user1 avec ces propriétés :
On effectue une clique droite sur TRI puis sur nouveau utilisateur
Une fois l’utilisateur créer on fait clique droite sur l’utilisateur puis Propriétés
Dans l’onglet General : on configure le numéro téléphone et l’adresse Mail
Pour la date d’expiration on le configure dans l’onglet Compte.
Administration Win Server MAKHTAR KANDJI 6
/9
5) Tester l’accès via l’utilisateur user1 :
Nous avons créé un utilisateur Setup avec le mot de passe : Passer&@11 et nous avons fait de
cette utilisateur un admin pour pouvoir ajouter la machine client sur le Domain afin de procéder
au test sur user1
6) Créer un utilisateur user2 avec ces propriétés :
Avec la même procéder on crée user2 avec l’option l'utilisateur ne pas changer de mot de
passe mais cette fois dans l’onglet Compte sur horaire d’accès on définis les horaires d’accès
du lundi au vendredi de 8h à 20h
Administration Win Server MAKHTAR KANDJI 7
/9
7) Tester l’accès en utilisant l’utilisateur user2
User2 dois pouvoir se connecter comme on est : jeudi 10h :50mn
8) Réinitialiser le mot de passe user2 (Pa$$w0rd12) :
Pour ce faire on fait clic droit sur user1 réinitialiser le mot de passe puis on met le nouveau
mot de passe : Pa$$w0rd12
Administration Win Server MAKHTAR KANDJI 8
/9
9) Tester l’accès en utilisant l’utilisateur user2
Ancien Mot de Passe Nouveau Mot de Passe
10) Créer un utilisateur user3 avec ces propriétés :
Dans le répertoire TRI sur l’espace vide on peut faire clic droit nouveau utilisateur
La flèche diriger vers le Bas montre que l’user est désactivé
11) Tester l’accès via l’utilisateur user3
Administration Win Server MAKHTAR KANDJI 9
/9
12) Créer un utilisateur user4 avec les propriétés suivantes :
On créer les user avec le même processus
Type : Profil (Roaming)
Dans le Disque C : on crée un répertoire Profile avec partage (utilisateur du domaine ou
user4) autorisation lecture écriture.
Nom du répertoire de partage : C:\Profile
Une fois user4 créer on fait clique droite sur user4 propriété dans l’onglet Profil on mais
le chemin du profil C:\Profile\%username% ou C:\Profile\user4
13) Tester l’accès en utilisant l’utilisateur user4 dans la machine
Client1
14) Modifier l’arrière-plan
Clique droit sur l’espace vide du bureau personalisation et on choisi un fond d’ecran
15) Créer dans le Bureau deux répertoires : Cour et TP
User4 dans un pc client avec Win7
Administration Win Server MAKHTAR KANDJI 10
/9
16) Testerle changement du profil du client user4 dans la
machine Client2
Uer4 dans un pc client avec Win10 et le dossier créer dans le serveur C :\profile
17) Supprimer l’utilisateur user3
Pour supprimer un utilisateur on fait clique droite sur l’user puis supprimer confirmer
Administration Win Server MAKHTAR KANDJI 11
/9
18) Supprimer l’unité TRI
Pour Supprimer une Unité on fait clique droite sur le dossier puis supprimer
a) Si on n’avait pas cocher la case protéger contre une suppression accidentelle
Attention : la suppression d’une unité entraine la suppression de son contenu aussi.
b) Si on avait cocher la case protéger contre une suppression accidentelle
Faudra aller sur affichage : activer fonctionnalité avancée
Avant de faire clique droite sur le dossier puis propriété dans l’onglet Object on
décoche la cage
Pour venir enfin supprimer l’unité
Administration Win Server MAKHTAR KANDJI 12
/9
III. Exercices 2 (PowerShell)
1) Créer directement dans le domaine
l’unité d’organisation nommé TEL
Pour ce faire on utilise la :
New-ADOrganizationalUnit -Name TEL
2) Créer l’unité d’organisation COUR
dans l’unité TEL
On exécute la commande suivante :
3) Afficher la liste de toutes les unités d’organisation du contrôleur de domaine :
On exécute la commande suivante :
Le resultat
4) Les utilisateurs seront créés dans l’unité COUR
“OU=COUR,OU=TEL…”
Administration Win Server MAKHTAR KANDJI 13
/9
5) Créer un utilisateur avec ces propriétés
6) Tester l’accès en utilisant l’utilisateur user5
7) Désactiver le compte d’utilisateur user5
Apres avoir executer la command on actualise pour voir la fleche diriger vers le bas
8) Supprimer le compte d’utilisateur user5
Administration Win Server MAKHTAR KANDJI 14
/9
9) Créer le répertoire C:\Roaming
10) Partager le répertoire C:\Roaming
11) Créer un utilisateur avec les propriétés suivantes
On créer d’abord user6
On configure le profile en mode Roaming
12) Tester l’accès en utilisant l’utilisateur user6 dans la
machine Client1
On se connect sur un client Win10
Administration Win Server MAKHTAR KANDJI 15
/9
13) Modifier l’arrière-plan
On fait clique droite sur le bureau personnaliser et on choisi une image
14) Créer dans le Bureau deux répertoires : Cour et TP
15) Tester le changement du profil du client user6 dans la
machine Client2
16) Supprimer l’unité COUR
L’unite Cour contenais un objet sans -Recursive la commande ne passe pas
Administration Win Server MAKHTAR KANDJI 16
/9
IV. Exercices 3 (CMD)
1) Créer directement dans le domaine l’unité d’organisation
nommé TDI
On lance cmd avec la commande windows + r puis on tape CMD afin de valider
2) Créer l’unité d’organisation COUR dans l’unité d’organisation
TDI
3) Afficher la liste de toutes les unités d’organisation du contrôleur
de domaine
4) Les utilisateurs seront créés dans l’unité COUR
« OU= COUR , OU=TDI , DC=dkekf , DC=sn »
5) Créer un utilisateur avec les propriétés suivantes
a) Création de l’utilisateur :
b) Ajout des Propriétés
6) Tester l’accès en utilisant l’utilisateur user7
On va lancer notre client Win 7
Administration Win Server MAKHTAR KANDJI 17
/9
7) Désactiver le compte d’utilisateur user7
8) Supprimer le compte d’utilisateur user7
9) Créer un utilisateur avec les propriétés suivantes
a) Création de l’utilisateur :
b) Ajout des Propriétés
10) Tester l’accès en utilisant l’utilisateur user8 dans la
machine Client1
On se connecte sur notre client win7
Administration Win Server MAKHTAR KANDJI 18
/9
11) Modifier l’arrière-plan
12) Créer dans le Bureau deux répertoires : Cour et TP
13) Tester le changement du profil du client user8 dans la
machine Client2
Administration Win Server MAKHTAR KANDJI 19
/9
14) Supprimer l’unité COUR
FIN !!!
Lorsqu'on s'occupe d'informatique il faut
faire comme les canards... Paraître calme en
surface et pédaler comme un forcené par en
Dessous.
Richard Lallement
Administration Win Server MAKHTAR KANDJI 20
/9