Gestion d'Active Directory avec les outils RSAT
- Installation
- Installation des RSAT en ligne de commande
- Installation des RSAT en PowerShell
- Exécution et paramétrage des outils
- Édition des propriétés d'un utilisateur
- Création d'une unité organisationnelle (OU)
- Ajout d'un utilisateur à l'unité organisationnelle
- Création et affectation de la GPO
- Débogage des GPO sous Windows
Installation
Installation des RSAT en ligne de commande
Il est également possible d'installer les RSAT en ligne de commande avec les commandes :
dism /online /add-capability /capabilityname:Rsat.GroupPolicy.Management.Tools~~~~0.0.1.0
dism /online /add-capability /capabilityname:Rsat.Dns.Tools~~~~0.0.1.0
dism /online /add-capability /capabilityname:Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0
Installation des RSAT en PowerShell
En PowerShell, on peut lister les composants RSAT disponibles avec la commande :
Get-WindowsCapability -Name Rsat.* -Online
On peut filtrer sur les composants déjà installés :
Get-WindowsCapability -Name Rsat.* -Online | Where-Object { $_.State -eq ‘Installed' }
Et l'installation peut se faire comme suit :
Add-WindowsCapability -Name Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0 -Online
Add-WindowsCapability -Name Rsat.Dns.Tools~~~~0.0.1.0 -Online
Add-WindowsCapability -Name Rsat.GroupPolicy.Management.Tools~~~~0.0.1.0 -Online
Exécution et paramétrage des outils
Les RSAT s'utilisent, soit séparément en les appelant depuis Panneau de configuration
→ Outils d'administration
, soit en les regroupant dans une console MMC[2] personnalisée. Pour exécuter la commande mmc
faire un clic droit sur le menu Windows et taper la commande à exécuter.

Une fois la console MMC lancée, sélectionner les principaux composants :
DNS
;Gestion des stratégies de groupes
;Sites et services Active Directory
;Utilisateurs et ordinateurs Active Directory
.


Une fois les composants ajoutés dans la console, lorsqu'on clique pour la première fois sur DNS
, il faut indiquer sur quel serveur on souhaite administrer le DNS.
Enfin, on peut activer les fonctionnalités avancées de la console pour avoir accès à davantage de détails et de paramétrages possibles.
Édition des propriétés d'un utilisateur
Création d'une unité organisationnelle (OU)
Ajout d'un utilisateur à l'unité organisationnelle
Création et affectation de la GPO
Créer un nouvel objet GPO.

Donner un nom au nouvel objet GPO.

Débogage des GPO sous Windows
Lister les GPO appliquées
Pour commencer, il est recommandé d'actualiser les paramètres de stratégies de groupes du client, dans l'invite de commandes
, saisir :
gpupdate
La commande suivante permet d'obtenir la liste des GPO appliqués pour l'utilisateur connecté :
gpresult /SCOPE USER /V
Pour obtenir les GPO "machine", la commande (à exécuter en tant qu'administrateur) est :
gpresult /SCOPE COMPUTER /V
Exécution de code PowerShell
Si le GPO nécessite des traitements complexes, il est probable qu'il exécutera un programme PowerShell[3].
L'application Windows PowerShell ISE
(exécutée en tant qu'administrateur) permet d'ouvrir et d’exécuter simplement des fichiers .ps1[4].