Se rendre au contenu
Contenu du cours

06.5 Synthèse et bonnes pratiques

5. Synthèse et bonnes pratiques

5.1. Résumé des cmdlets clés

ActionCmdlet
Lister les utilisateursGet-ADUser
Créer un utilisateurNew-ADUser
Modifier un utilisateurSet-ADUser
Supprimer un utilisateurRemove-ADUser
Lister les groupesGet-ADGroup
Créer un groupeNew-ADGroup
Ajouter à un groupeAdd-ADGroupMember
Retirer d’un groupeRemove-ADGroupMember

5.2. Bonnes pratiques

  • Testez toujours vos scripts avec -WhatIf si possible.
  • Journalisez les actions pour auditer les modifications.
  • Utilisez des OU dédiées pour organiser les utilisateurs et groupes.
  • Sécurisez les mots de passe : Ne stockez jamais les mots de passe en clair dans les scripts.

Exemple de journalisation :

$logFile = "C:\Temp\ad_operations.log"
Add-Content -Path $logFile -Value "$(Get-Date -Format 'yyyy-MM-dd HH:mm:ss') - Création de l'utilisateur $identifiant"

5.3. Exercices d’approfondissement

  1. Script de réinitialisation des mots de passe : Réinitialiser les mots de passe des utilisateurs inactifs depuis 30 jours.
  2. Script de création d’OU : Créer une structure d’OU pour un nouveau département et y ajouter des utilisateurs.
  3. Script de synchronisation : Synchroniser les groupes AD avec une liste externe (ex: fichier CSV).

Les commentaires ne sont pas activés sur ce cours.