Guide

Comment créer un utilisateur Active Directory avec PowerShell

Créer proprement un nouvel utilisateur AD à l’aide du module ActiveDirectory.

⌚ Environ 3 min de lecture
Voir mes favoris
Active Directory Intermédiaire 8 min

Créer proprement un nouvel utilisateur AD à l’aide du module ActiveDirectory.

Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.

Étapes à suivre

  1. 1

    Ouvrir PowerShell avec les outils AD

    Utilisez un poste d’administration disposant du module ActiveDirectory.

  2. 2

    Préparer le mot de passe initial

    Stockez le mot de passe dans une SecureString.

  3. 3

    Créer le compte

    Utilisez New-ADUser avec les paramètres de nom, SamAccountName, UPN et chemin OU.

  4. 4

    Contrôler le compte

    Utilisez Get-ADUser pour vérifier l’objet créé.

  5. 5

    Attribuer les groupes nécessaires

    Ajoutez uniquement les groupes correspondant au rôle du salarié.

Commandes utiles

$Password = Read-Host 'Mot de passe initial' -AsSecureString
New-ADUser -Name 'Jean Dupont' -GivenName 'Jean' -Surname 'Dupont' -SamAccountName 'j.dupont' -UserPrincipalName 'j.dupont@exemple.local' -Path 'OU=Utilisateurs,DC=exemple,DC=local' -AccountPassword $Password -Enabled $true -ChangePasswordAtLogon $true
Get-ADUser j.dupont

À retenir

  • Testez toujours le chemin de l’OU avant exécution.
  • N’accordez pas de privilèges administratifs par défaut.
Complément technique

Création d’utilisateur AD : identité, OU et attributs doivent rester cohérents

Repères techniques

  • sAMAccountName reste limité historiquement à 20 caractères pour compatibilité ; UPN doit être unique et utiliser un suffixe routable/autorisé.
  • Le DistinguishedName de l’OU cible doit être exact : créer dans le mauvais conteneur
  • Groupes, licence cloud et boîte mail sont des étapes séparées ; ne les confondez pas avec la création de l’objet AD.

PowerShell

Prévisualiser les valeurs puis créer avec un mot de passe transmis en SecureString.

New-ADUser -Name "Alice Dupont" -SamAccountName adupont -UserPrincipalName adupont@example.com -Path "OU=Users,DC=example,DC=local" -Enabled $true

Pièges spécifiques

  • Réutiliser un UPN ou sAMAccountName existant peut produire un échec ou une identité ambiguë.
  • Ajouter immédiatement des groupes privilégiés sans validation séparée augmente le risque.

Comment valider

  • L’utilisateur est dans l’OU attendue, possède les attributs et groupes voulus et s’authentifie après réplication.
  • Les changements sont visibles sur au moins le DC utilisé par les clients concernés.

Preuves et vérifications

sAMAccountName reste limité historiquement à 20 caractères pour compatibilité ; UPN doit être unique et utiliser un suffixe routable/autorisé. Le DistinguishedName de l’OU cible doit être exact : créer dans le mauvais conteneur peut changer GPO, délégations et provisioning.

Contrôle de résultat

L’utilisateur est dans l’OU attendue, possède les attributs et groupes voulus et s’authentifie après réplication. Les changements sont visibles sur au moins le DC utilisé par les clients concernés.

Point d’attention

Réutiliser un UPN ou sAMAccountName existant peut produire un échec ou une identité ambiguë. Groupes, licence cloud et boîte mail sont des étapes séparées ; ne les confondez pas avec la création de l’objet AD.

Concepts liés

Référence primaire : Microsoft Learn — New-ADUser.

♡ 0