Exercice : Comptes et groupes Active Directory
Mission
Vous êtes nouvel administrateur du domaine ad.ma-pme.local.
Votre responsable souhaite vérifier que vous maîtrisez la gestion des comptes et des groupes intégrés.
Étape 1 – Comptes locaux vs comptes de domaine
Connectez-vous à un poste Windows 10 membre du domaine.
Ouvrez
lusrmgr.mscet cherchez où sont stockés les comptes locaux.Ouvrez Utilisateurs et ordinateurs Active Directory (
dsa.msc) et cherchez où sont stockés les comptes du domaine.
Question :
Dans quel fichier sont stockés les comptes locaux ? ……………………
Dans quel fichier sont stockés les comptes AD ? ……………………
Zone de réponse
Étape 2 – Conteneurs et OU
Promouvez (ou observez) un contrôleur de domaine.
Explorez l’OU Builtin et l’OU Users.
Question :
Où sont placés automatiquement les anciens comptes locaux lors de la promotion du serveur ? ……………………
À quoi sert le conteneur Users ? ……………………
Zone de réponse
Étape 3 – Groupes par défaut
Sur un poste membre, ouvrez
lusrmgr.msc→ Administrateurs locaux.Vérifiez quels groupes du domaine y sont automatiquement ajoutés.
Question :
Quel groupe du domaine est ajouté par défaut ? ……………………
Que signifie cela pour la gestion des droits sur les postes clients ? ……………………
Zone de réponse
Étape 4 – Comptes administratifs vs comptes personnels
Créez un compte utilisateur normal pour vous-même (ex. convention Raftech : 1ère lettre prénom + 1ère et dernière lettre nom).
Créez un compte administratif distinct.
Question :
Pourquoi est-il dangereux d’utiliser un compte admin pour lire ses emails ?
Quelle bonne pratique avez-vous appliquée ?
Étape 5 – Attribution de rôles spécifiques
Créez les comptes suivants et attribuez-leur les bons groupes intégrés :
Didier Cuche → doit créer et modifier des comptes utilisateurs (pas admins).
Roger Federer → doit gérer sauvegardes et restaurations des DC.
Stéphane Lambiel → doit gérer uniquement les files d’impression.
Question :
Didier → groupe = ……………………
Roger → groupe = ……………………
Stéphane → groupe = ……………………