Gestion d'Active Directory avec les outils RSAT
Installation
Exécution et paramétrage des outils
Les RSAT s'utilisent, soit séparément en les appelant depuis Panneau de configuration
→ Outils d'administration
, soit en les regroupant dans une console MMC[2] personnalisée. Pour exécuter la commande mmc
faire un clic droit sur le menu Windows et taper la commande à exécuter.
![Exécuter une commande](../res/MMC12.png)
Une fois la console MMC lancée, sélectionner les principaux composants :
DNS
;Gestion des stratégies de groupes
;Sites et services Active Directory
;Utilisateurs et ordinateurs Active Directory
.
![Ajouter des composants à la console](../res/MMC11.png)
![Choisir des composants à ajouter à la console](../res/MMC3.png)
Une fois les composants ajoutés dans la console, lorsqu'on clique pour la première fois sur DNS
, il faut indiquer sur quel serveur on souhaite administrer le DNS.
Enfin, on peut activer les fonctionnalités avancées de la console pour avoir accès à davantage de détails et de paramétrages possibles.
Édition des propriétés d'un utilisateur
Création d'une unité organisationnelle (OU)
Ajout d'un utilisateur à l'unité organisationnelle
Création et affectation de la GPO
Créer un nouvel objet GPO.
![Créer un objet GPO](../res/Creation_OU_User_GPO_7.png)
Donner un nom au nouvel objet GPO.
![Saisir le nom du nouvel objet GPO](../res/Creation_OU_User_GPO_8.png)
Débogage des GPO sous Windows
Lister les GPO appliquées
Pour commencer, il est recommandé d'actualiser les paramètres de stratégies de groupes du client, dans l'invite de commandes
, saisir :
gpupdate
La commande suivante permet d'obtenir la liste des GPO appliqués pour l'utilisateur connecté :
gpresult /SCOPE USER /V
Pour obtenir les GPO "machine", la commande (à exécuter en tant qu'administrateur) est :
gpresult /SCOPE COMPUTER /V
Exécution de code PowerShell
Si le GPO nécessite des traitements complexes, il est probable qu'il exécutera un programme PowerShell[3].
L'application Windows PowerShell ISE
(exécutée en tant qu'administrateur) permet d'ouvrir et d’exécuter simplement des fichiers .ps1[4].