ThématiqueActive Directory →
⌚ Environ 1 min de lecture
Créer proprement un nouvel utilisateur AD à l’aide du module ActiveDirectory.
Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.
Étapes à suivre
-
1
Ouvrir PowerShell avec les outils AD
Utilisez un poste d’administration disposant du module ActiveDirectory.
-
2
Préparer le mot de passe initial
Stockez le mot de passe dans une SecureString.
-
3
Créer le compte
Utilisez New-ADUser avec les paramètres de nom, SamAccountName, UPN et chemin OU.
-
4
Contrôler le compte
Utilisez Get-ADUser pour vérifier l’objet créé.
-
5
Attribuer les groupes nécessaires
Ajoutez uniquement les groupes correspondant au rôle du salarié.
Commandes utiles
$Password = Read-Host 'Mot de passe initial' -AsSecureString
New-ADUser -Name 'Jean Dupont' -GivenName 'Jean' -Surname 'Dupont' -SamAccountName 'j.dupont' -UserPrincipalName 'j.dupont@exemple.local' -Path 'OU=Utilisateurs,DC=exemple,DC=local' -AccountPassword $Password -Enabled $true -ChangePasswordAtLogon $true
Get-ADUser j.dupont
À retenir
- Testez toujours le chemin de l’OU avant exécution.
- N’accordez pas de privilèges administratifs par défaut.