ProcédureWIN-07-P
Utilisateurs & groupes AD (console ADUC)
Objectif — Créer et gérer utilisateurs et groupes dans AD via ADUC (dsa.msc), et maîtriser types + portées de groupes.
Prérequis — DC avec ADDS · console ADUC · droits d'admin du domaine.
Étapes
- Ouvrir ADUC (
dsa.msc). - Clic droit sur une OU → New → User : nom, login (UPN), mot de passe, options.
- Créer un groupe : clic droit OU → New → Group (type + portée).
- Ajouter des membres : propriétés du groupe → onglet Members → Add.
Types & portées de groupes
- Type : Sécurité (attribue des droits) · Distribution (listes mail seulement).
- Portée : Domaine local (permissions sur ressources) · Globale (regroupe des comptes) · Universelle (échelle forêt).
- Bonne pratique AGDLP : comptes → Global → Domaine Local → Permission.
✅ Vérification — L'utilisateur ouvre une session ; Get-ADUser <login> le retrouve ; le membre figure dans le groupe.
⚠️ Erreurs fréquentes — Créer les objets dans le conteneur Users par défaut (pas de GPO ciblée) → utiliser des OU. Confondre groupe Sécurité (droits) et Distribution (mail).
Réf. : Microsoft Learn · IT-Connect.