Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

56
Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs

Transcript of Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Page 1: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs

Page 2: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Vue d'ensemble

Création de comptes d'utilisateurs

Création de comptes d'ordinateurs

Modification des propriétés des comptes d'utilisateurs et des comptes d'ordinateurs

Création d'un modèle de compte d'utilisateur

Activation et déverrouillage des comptes d'utilisateurs et des comptes d'ordinateurs

Réinitialisation des comptes d'utilisateurs et des comptes d'ordinateurs

Recherche de comptes d'utilisateurs et de comptes d'ordinateurs dans Active Directory

Enregistrement des requêtes

Page 3: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Leçon : Création de comptes d'utilisateurs

Description des comptes d'utilisateurs

Noms associés aux comptes d'utilisateurs de domaine

Instructions de création d'une convention d'attribution de noms pour les comptes d'utilisateurs

Positionnement des comptes d'utilisateurs dans une hiérarchie

Options de mot de passe utilisateur

Quand imposer des changements de mots de passe

Procédure de création de comptes d'utilisateurs

Recommandations pour la création de comptes d'utilisateurs

Page 4: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Description des comptes d'utilisateurs

Présentation multimédia : Types de comptes d'utilisateurs Présentation multimédia : Types de comptes d'utilisateurs

Comptes d'utilisateurs de domaine (stockés dans Active Directory)

Comptes d'utilisateurs de domaine (stockés dans Active Directory)

Comptes d'utilisateurs locaux (stockés sur l'ordinateur local) Comptes d'utilisateurs locaux (stockés sur l'ordinateur local)

Domaine Windows Server 2003

Page 5: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Noms associés aux comptes d'utilisateurs de domaine

Nom Exemple

Nom d'ouverture de session d'utilisateur

Jayadams

Nom d'ouverture de session pré-Windows 2000

Nwtraders\jayadams

Nom principal d'ouverture de session d'utilisateur

[email protected]

Nom unique relatif LDAP CN=jayadams,CN=users,dc=nwtraders,dc=msft

Page 6: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Instructions de création d'une convention d'attribution de noms pour les comptes d'utilisateurs

Une convention d'attribution de nom pour les comptes d'utilisateurs doit tenir compte : Une convention d'attribution de nom pour les comptes d'utilisateurs doit tenir compte :

des employés homonymes des employés homonymes

des différents types d'employés, comme les intérimaires ou les titulairesdes différents types d'employés, comme les intérimaires ou les titulaires

Page 7: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Positionnement des comptes d'utilisateurs dans une hiérarchie

Conception géopolitique Conception géopolitique

Utilisateurs

Amérique du Nord

Utilisateurs

Amérique du Sud

Conception d'entreprise Conception d'entreprise

Utilisateurs

Comptabilité

Utilisateurs

Ventes

Page 8: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Options de mot de passe utilisateur

Options de compte Description L'utilisateur doit changer le mot de passe à la prochaine ouverture de session

Les utilisateurs doivent modifier leur mot de passe la prochaine fois qu'ils ouvrent une session sur le réseau

L'utilisateur ne peut pas changer de mot de passe

Un utilisateur ne possède pas les autorisations pour changer son mot de passe

Le mot de passe n'expire jamais

Le mot de passe d'un utilisateur ne peut pas expirer

Le compte est désactivé

Un utilisateur ne peut pas ouvrir de session avec le compte sélectionné

Page 9: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Quand imposer ou restreindre les changements de mots de passe

Option Action

L'utilisateur doit changer le mot de passe à la prochaine ouverture de session

Créer des comptes de domaine Réinitialiser des mots de passe

L'utilisateur ne peut pas changer de mot de passe

Créer des comptes de services locaux et de domaine Créer des comptes locaux qui n'ouvrent pas de session localement

Page 10: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Procédure de création de comptes d'utilisateurs

Le formateur va montrer comment effectuer les tâches suivantes : Le formateur va montrer comment effectuer les tâches suivantes :

Créer un compte d'utilisateur de domaine

Créer un compte d'utilisateur local

Créer un compte d'utilisateur de domaine

Créer un compte d'utilisateur local

Page 11: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Application pratique : Création de comptes d'utilisateurs

Dans cette application pratique, vous effectuerez les tâches suivantes :

créer un compte d'utilisateur local en utilisant Gestion de l'ordinateur

créer un compte de domaine à l'aide d'Utilisateurs et ordinateurs Active Directory

créer un compte d'utilisateur de domaine à l'aide de la commande Exécuter en tant que

créer un compte d'utilisateur de domaine à l'aide de la commande dsadd

Page 12: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Recommandations pour la création de comptes d'utilisateurs

Recommandations pour la création de comptes d'utilisateurs locaux

Recommandations pour la création de comptes d'utilisateurs locaux

N'activez pas le compte InvitéN'activez pas le compte Invité

Limitez le nombre de personnes qui peuvent ouvrir une session locale

Limitez le nombre de personnes qui peuvent ouvrir une session locale

Recommandations pour la création de comptes d'utilisateurs de domaine Recommandations pour la création de comptes d'utilisateurs de domaine

Désactivez les comptes qui ne seront pas immédiatement utilisésDésactivez les comptes qui ne seront pas immédiatement utilisés

Exigez des utilisateurs qu'ils changent leurs mots de passe lors de l'ouverture de leur première session Exigez des utilisateurs qu'ils changent leurs mots de passe lors de l'ouverture de leur première session

Page 13: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Leçon : Création de comptes d'ordinateurs

Description des comptes d'ordinateurs

Intérêt de la création d'un compte d'ordinateur

Emplacement de création des comptes d'ordinateurs dans un domaine

Options des comptes d'ordinateurs

Procédure de création d'un compte d'ordinateur

Page 14: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Description des comptes d'ordinateurs

II identifie un ordinateur dans un domaine

Il fournit un moyen d'authentifier et d'auditer l'accès des ordinateurs au réseau ainsi qu'aux ressources du domaine

Il est nécessaire pour tous les ordinateurs exécutant :

Windows Server 2003

Windows XP Professionnel

Windows 2000 Windows NT

Page 15: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Intérêt de la création d'un compte d'ordinateur

Sécurité

Authentification

IPSec

Audit

Administration

Fonctions de Active Directory : Déploiement de logiciels Gestion des Bureaux

Inventaire matériel et logiciel par SMS

Page 16: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Emplacement de création des comptes d'ordinateurs dans un domaine

Les ordinateurs qui rejoignent le domaine sont créés dans le conteneur Computers Les ordinateurs qui rejoignent le domaine sont créés dans le conteneur Computers

Les comptes d'ordinateurs peuvent êtredéplacés ou créés dans d'autres unités d'organisation Les comptes d'ordinateurs peuvent êtredéplacés ou créés dans d'autres unités d'organisation

Page 17: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Options des comptes d'ordinateurs

Page 18: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Procédure de création d'un compte d'ordinateur

Le formateur va montrer comment effectuer les tâches suivantes : Le formateur va montrer comment effectuer les tâches suivantes :

créer un compte d'ordinateur à l'aide d'Utilisateurs et ordinateurs Active Directory

créer un compte d'ordinateur à l'aide de la commande dsadd

créer un compte d'ordinateur à l'aide d'Utilisateurs et ordinateurs Active Directory

créer un compte d'ordinateur à l'aide de la commande dsadd

Page 19: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Application pratique : Création d'un compte d'ordinateur

Dans cette application pratique, vous allezeffectuer les tâches suivantes :

créer un compte d'ordinateur à l'aide d'Utilisateurs et ordinateurs Active Directory

créer un compte d'ordinateur à l'aide de la commande dsadd

Page 20: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Leçon : Modification des propriétés des comptes d'utilisateurs et des comptes d'ordinateurs

Quand modifier les propriétés des comptes d'utilisateurs et des comptes d'ordinateurs

Propriétés des comptes d'utilisateurs

Propriétés des comptes d'ordinateurs

Procédure de modification des propriétés des comptes d'utilisateurs et des comptes d'ordinateurs

Page 21: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Quand modifier les propriétés des comptes d'utilisateurs et des comptes d'ordinateurs

Modifiez les propriétés des comptes d'utilisateur pour : Modifiez les propriétés des comptes d'utilisateur pour :

faciliter l'utilisation des fonctionnalités de recherche pour trouver des utilisateurs reproduire la hiérarchie organisationnelle de la société déterminer l'appartenance à un groupe d'un compte d'utilisateur

faciliter l'utilisation des fonctionnalités de recherche pour trouver des utilisateurs reproduire la hiérarchie organisationnelle de la société déterminer l'appartenance à un groupe d'un compte d'utilisateur

Modifiez les propriétés des comptes d'ordinateur pour : Modifiez les propriétés des comptes d'ordinateur pour :

faciliter le suivi des ressources (propriété Emplacement) renseigner qui assure l'administration d'un ordinateur (propriété Géré par)

faciliter le suivi des ressources (propriété Emplacement) renseigner qui assure l'administration d'un ordinateur (propriété Géré par)

Page 22: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Propriétés des comptes d'utilisateurs

La boîte de dialogue Propriétés d'un compte d'utilisateur contient les éléments suivants :

Page 23: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Propriétés des comptes d'ordinateurs

La boîte de dialogue Propriétés d'un compte d'ordinateur contient les éléments suivants :

Page 24: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Procédure de modification des propriétés des comptes d'utilisateurs et des comptes d'ordinateurs

Le formateur va montrer comment modifier des comptes d'utilisateurs et d'ordinateurs Le formateur va montrer comment modifier des comptes d'utilisateurs et d'ordinateurs

Page 25: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Application pratique : Modification des propriétés des comptes d'utilisateurs et des comptes d'ordinateurs

Dans cette application pratique, vous allez modifier les propriétés de comptes d'utilisateurs et de comptes d'ordinateurs

Page 26: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Leçon : Création d'un modèle de compte d'utilisateur

Description d'un modèle de compte d'utilisateur

Propriétés d'un modèle

Instructions de création de modèles de comptes d'utilisateurs

Procédure de création d'un modèle de compte d'utilisateur

Page 27: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Description d'un modèle de compte d'utilisateur

Un modèle de compte d'utilisateur est un compte d'utilisateur contenant des propriétés qui s'appliquent aux utilisateurs courants

Les modèles de compte d'utilisateur rationalisent la création de comptes d'utilisateur avec des configurations standard

Modèle de compted'utilisateur

Modèle de compted'utilisateur

Page 28: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Propriétés d’un modèle

Onglet Propriétés copiées

Adresse Toutes les propriétés, à l'exception de Adresse, sont copiées

Compte Toutes les propriétés, à l'exception de Nom d'ouverture de session de l’utilisateur, sont copiées

Profil Toutes les propriétés, à l'exception des entrées Chemin du profil et Dossier de base, reflètent le nom d'ouverture de session du nouvel utilisateur

Organisation Toutes les propriétés à l'exception de Titre

Membre de Toutes les propriétés

Page 29: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Instructions de création de modèles de comptes d'utilisateurs

Créez une classification distincte pour chaque département Créez une classification distincte pour chaque département

Créez un groupe distinct pour les employés à court terme et temporaires Créez un groupe distinct pour les employés à court terme et temporaires

Définissez les dates d'expiration des comptes d'utilisateurs pour les employés à court terme et temporaires

Définissez les dates d'expiration des comptes d'utilisateurs pour les employés à court terme et temporaires

Désactivez le modèle de compte Désactivez le modèle de compte

Identifiez le modèle de compte Identifiez le modèle de compte

Page 30: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Procédure de création d'un modèle de compte d'utilisateur

Le formateur va montrer comment créer un modèle de compte d'utilisateur Le formateur va montrer comment créer un modèle de compte d'utilisateur

Page 31: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Application pratique : Création d'un modèle de compte d'utilisateur

Dans cette application pratique, vous allez créer et copier un modèle de compte d'utilisateur

Page 32: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Leçon : Activation et déverrouillage des comptes d'utilisateurs et des comptes d'ordinateurs

Intérêt de l'activation et de la désactivation des comptes d'utilisateurs et des comptes d'ordinateurs

Procédure d'activation et de désactivation des comptes d'utilisateurs et des comptes d'ordinateurs

Description des comptes d'utilisateurs verrouillés

Procédure de déverrouillage des comptes d'utilisateurs

Page 33: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Intérêt de l'activation et de la désactivation des comptes d'utilisateurs et des comptes d'ordinateurs

Page 34: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Procédure d'activation et de désactivation des comptes d'utilisateurs et des comptes d'ordinateurs

Le formateur va montrer comment activer et désactiver des comptes d'utilisateurs et d'ordinateurs Le formateur va montrer comment activer et désactiver des comptes d'utilisateurs et d'ordinateurs

Page 35: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Description des comptes d'utilisateurs verrouillés

Le seuil de verrouillage de compte :

définit le nombre d'échecs d'ouverture de session empêche les pirates informatiques de deviner les mots de passe d'utilisateur

Un compte peut dépasser son seuil de verrouillage par un trop grand nombre d'échecs d'ouverture de session :

à l'écran d 'ouverture de session à un écran de veille protégé par mot de passe lors de l'accès à des ressources réseau

Page 36: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Procédure de déverrouillage des comptes d'utilisateurs

Le formateur va montrer comment déverrouiller des comptes d'utilisateurs Le formateur va montrer comment déverrouiller des comptes d'utilisateurs

Page 37: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Application pratique : Activation et désactivation des comptes d'utilisateurs et des comptes d'ordinateurs

Dans cette application pratique, vous allez activer puis désactiver un compte d'utilisateur et un compte d'ordinateur

Page 38: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Leçon : Réinitialisation des comptes d'utilisateurs et des comptes d'ordinateurs

Quand réinitialiser les mots de passe

Comment réinitialiser les mots de passe

Quand réinitialiser les comptes d'ordinateurs

Procédure de réinitialisation des comptes d'ordinateurs

Page 39: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Quand réinitialiser les mots de passe utilisateur

Réinitialisez un mot de passe lorsqu'un utilisateur oublie le sien

Après avoir réinitialisé un mot de passe, un utilisateur ne peut plus accéder à certains types d'informations, notamment :

l'adresse électronique qui est cryptée avec la clé publique de l'utilisateur

les mots de passe Internet qui sont enregistrés sur l'ordinateur

les fichiers que l'utilisateur a cryptés

Page 40: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Procédure de réinitialisation des mots de passe utilisateur

Le formateur va montrer comment réinitialiser des mots de passed'utilisateurLe formateur va montrer comment réinitialiser des mots de passed'utilisateur

Page 41: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Quand réinitialiser les comptes d'ordinateurs

Réinitialisez les comptes d'ordinateurs dans les cas suivants:

Les ordinateurs ne parviennent pas à s'authentifier sur le domaine

Les mots de passe doivent être synchronisés

Page 42: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Procédure de réinitialisation des comptes d'ordinateurs

Le formateur va montrer comment réinitialiser des comptes d'ordinateursLe formateur va montrer comment réinitialiser des comptes d'ordinateurs

Page 43: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Application pratique : Réinitialisation d'un mot de passe utilisateur

Dans cette application pratique, vous allez réinitialiser le mot de passe d'un compte d'utilisateur

Page 44: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Leçon : Recherche de comptes d'utilisateurs et de comptes d'ordinateurs dans Active Directory

Présentation multimédia : Présentation de la recherche d'utilisateurs et de comptes d'ordinateurs dans Active Directory

Types de recherches

Procédure de recherche d'objets Active Directory

Procédure de recherche à l'aide de requêtes communes

Utilisation d'une requête personnalisée

Page 45: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Présentation multimédia : Présentation de la recherche d'utilisateurs et de comptes d'ordinateurs dans Active Directory

Cette présentation explique comment localiser des objets dans Active Directory

Page 46: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Types de recherches

Les critères fondamentaux des requêtes sont :

le type d'objet

l'emplacement

les valeurs générales associées à l'objet, comme le nom et la description

Page 47: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Procédure de recherche d'objets Active Directory

Le formateur va montrer comment rechercher des objets Active DirectoryLe formateur va montrer comment rechercher des objets Active Directory

Page 48: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Procédure de recherche à l'aide de requêtes communes

Le formateur va montrer comment rechercher des objets Active Directory à l'aide de requêtes courantes Le formateur va montrer comment rechercher des objets Active Directory à l'aide de requêtes courantes

Page 49: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Utilisation d'une requête personnalisée

(&(&(objectClass=user)(l=Denver)(&(objectCategory=person) (objectClass=user)(userAccountControl=1.2.840.113556.1.4.803:=2))))

Page 50: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Application pratique : Recherche de comptes d'utilisateurs et de comptes d'ordinateurs

Dans cette application pratique, vous allez rechercher les comptes d'utilisateurs et d'ordinateurs qui répondent à certains critères

Page 51: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Leçon : Enregistrement des requêtes

Description d'une requête enregistrée

Procédure de création d'une requête enregistrée

Page 52: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Description d'une requête enregistrée

Page 53: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Procédure de création d'une requête enregistrée

Le formateur va montrer comment créer une requête enregistréeLe formateur va montrer comment créer une requête enregistrée

Page 54: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Application pratique : Création de requêtes enregistrées

Dans cette application pratique, vous allez créer une requête enregistrée pour un compte d'utilisateur

Page 55: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.

Atelier A : Administration des comptes d'utilisateurs et des comptes d'ordinateurs

Dans cet atelier, vous allez effectuer les tâches suivantes:

créer des comptes d'utilisateurs et des comptes d'ordinateurs

déplacer des comptes d'utilisateurs et des comptes d'ordinateurs

activer des comptes d'utilisateurs

Page 56: Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs.