ProcédureWIN-07-P

Utilisateurs & groupes AD (console ADUC)

Objectif — Créer et gérer utilisateurs et groupes dans AD via ADUC (dsa.msc), et maîtriser types + portées de groupes.

Prérequis — DC avec ADDS · console ADUC · droits d'admin du domaine.

Étapes

  1. Ouvrir ADUC (dsa.msc).
  2. Clic droit sur une OUNew → User : nom, login (UPN), mot de passe, options.
  3. Créer un groupe : clic droit OU → New → Group (type + portée).
  4. Ajouter des membres : propriétés du groupe → onglet MembersAdd.

Types & portées de groupes

  • Type : Sécurité (attribue des droits) · Distribution (listes mail seulement).
  • Portée : Domaine local (permissions sur ressources) · Globale (regroupe des comptes) · Universelle (échelle forêt).
  • Bonne pratique AGDLP : comptes → Global → Domaine Local → Permission.

✅ Vérification — L'utilisateur ouvre une session ; Get-ADUser <login> le retrouve ; le membre figure dans le groupe.

⚠️ Erreurs fréquentes — Créer les objets dans le conteneur Users par défaut (pas de GPO ciblée) → utiliser des OU. Confondre groupe Sécurité (droits) et Distribution (mail).

Réf. : Microsoft Learn · IT-Connect.