Gestion d'Active Directory avec les outils RSAT
- Installation
- Installation des RSAT en ligne de commande
- Installation des RSAT en PowerShell
- Exécution et paramétrage des outils
- Édition des propriétés d'un utilisateur
- Création d'une unité organisationnelle (OU)
- Ajout d'un utilisateur à l'unité organisationnelle
- Création et affectation de la GPO
- Débogage des GPO sous Windows
Installation
Installation des RSAT en ligne de commande
Il est également possible d'installer les RSAT en ligne de commande avec les commandes :
dism /online /add-capability /capabilityname:Rsat.GroupPolicy.Management.Tools~~~~0.0.1.0
dism /online /add-capability /capabilityname:Rsat.Dns.Tools~~~~0.0.1.0
dism /online /add-capability /capabilityname:Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0
Installation des RSAT en PowerShell
En PowerShell, on peut lister les composants RSAT disponibles avec la commande :
Get-WindowsCapability -Name Rsat.* -Online
On peut filtrer sur les composants déjà installés :
Get-WindowsCapability -Name Rsat.* -Online | Where-Object { $_.State -eq ‘Installed' }
Et l'installation peut se faire comme suit :
Add-WindowsCapability -Name Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0 -Online
Add-WindowsCapability -Name Rsat.Dns.Tools~~~~0.0.1.0 -Online
Add-WindowsCapability -Name Rsat.GroupPolicy.Management.Tools~~~~0.0.1.0 -Online
Exécution et paramétrage des outils
Les RSAT s'utilisent, soit séparément en les appelant depuis Panneau de configuration
→ Outils d'administration
, soit en les regroupant dans une console MMC[2] personnalisée. Pour exécuter la commande mmc
faire un clic droit sur le menu Windows et taper la commande à exécuter.
![Exécuter une commande](../res/MMC12.png)
Une fois la console MMC lancée, sélectionner les principaux composants :
DNS
;Gestion des stratégies de groupes
;Sites et services Active Directory
;Utilisateurs et ordinateurs Active Directory
.
![Ajouter des composants à la console](../res/MMC11.png)
![Choisir des composants à ajouter à la console](../res/MMC3.png)
Une fois les composants ajoutés dans la console, lorsqu'on clique pour la première fois sur DNS
, il faut indiquer sur quel serveur on souhaite administrer le DNS.
Enfin, on peut activer les fonctionnalités avancées de la console pour avoir accès à davantage de détails et de paramétrages possibles.
Édition des propriétés d'un utilisateur
Création d'une unité organisationnelle (OU)
Ajout d'un utilisateur à l'unité organisationnelle
Création et affectation de la GPO
Créer un nouvel objet GPO.
![Créer un objet GPO](../res/Creation_OU_User_GPO_7.png)
Donner un nom au nouvel objet GPO.
![Saisir le nom du nouvel objet GPO](../res/Creation_OU_User_GPO_8.png)
Débogage des GPO sous Windows
Lister les GPO appliquées
Pour commencer, il est recommandé d'actualiser les paramètres de stratégies de groupes du client, dans l'invite de commandes
, saisir :
gpupdate
La commande suivante permet d'obtenir la liste des GPO appliqués pour l'utilisateur connecté :
gpresult /SCOPE USER /V
Pour obtenir les GPO "machine", la commande (à exécuter en tant qu'administrateur) est :
gpresult /SCOPE COMPUTER /V
Exécution de code PowerShell
Si le GPO nécessite des traitements complexes, il est probable qu'il exécutera un programme PowerShell[3].
L'application Windows PowerShell ISE
(exécutée en tant qu'administrateur) permet d'ouvrir et d’exécuter simplement des fichiers .ps1[4].