Get-ADGroup : Avec l'option "-Filter *", cette commande permet de récupérer tous les groupes AD. Get-ADGroupMember : Commande permettant de récupérer tous les membres d'un groupe. Get-ADUser : Avec le paramètre "-Properties Enabled", cette commande permet de récupérer l'état du compte (actif ou désactivé)
Lister les membres d'un groupe AD avec net group
Dans une invite de commandes DOS, la commande net group liste les membres d'un groupe Microsoft AD dans le domaine, pour rechercher les membres du groupe AD "fr.trading.org" dans le domaine courant : net group /domain "fr.
Sélectionnez Démarrer > Outils d'administration > Utilisateurs et ordinateurs Active Directory. Dans l'arborescence Utilisateurs et ordinateurs Active Directory, cherchez et sélectionnez votre nom de domaine. Déroulez l'arborescence pour trouver le chemin de votre hiérarchie Active Directory.
Dans la console de Service Manager, cliquez sur Élément de configuration. Dans le volet Éléments de configuration , cliquez sur Utilisateurs, puis vérifiez que les utilisateurs et groupes d'utilisateurs importés à partir des services de domaine Active Directory (AD DS) apparaissent dans le volet Utilisateurs .
Pour créer un fichier de script
Dans la barre d'outils, cliquez sur Nouveau ou, dans le menu Fichier, cliquez sur Nouveau. Le fichier créé s'affiche dans un nouvel onglet de fichier sous l'onglet PowerShell actuel.
Connectez-vous en tant que super-admin (compte glpi par défaut) sur l'interface web de GLPI. Rendez-vous dans le menu Administration puis dans Authentification. Cliquez sur Annuaires LDAP. Il faut ajouter un annuaire pour créer la liaison.
Le dossier Utilisateurs se trouve dans le dossier Utilisateurs et groupes locaux dans la console MMC (Computer Management Microsoft Management Console) locale. Gestion de l'ordinateur est une collection d'outils d'administration que vous pouvez utiliser pour gérer un seul ordinateur local ou distant.
Allez à « Utilisateurs et ordinateurs Active Directory ». Cliquez sur « Utilisateur » ou sur le dossier contenant le compte de l'utilisateur. Faites un clic droit sur le compte de l'utilisateur et sélectionnez « Propriétés ». Cliquez sur l'onglet « Membre de ».
Dans Utilisateurs et ordinateurs, cliquez sur le menu Affichage et assurez-vous que l'option « Fonctions avancées » est cochée. 2. Cette case étant cochée, vous pouvez voir l'onglet Sécurité lorsque vous sélectionnez Propriétés pour des objets dans Active Directory.
- Un groupe Universel peut contenir des comptes d'utilisateurs, des groupes globaux et des groupes universels de n'importe quel domaine de la forêt. Le groupe local de domaine peut être utilisé pour mettre des permissions sur des ressources de son domaine : il n'est visible que dans son propre domaine.
Une unité organisationnelle (OU) est un conteneur dans Active Directory où les utilisateurs, les groupes et les ordinateurs, ainsi que d'autres OUs, peuvent être stockés. Chaque domaine AD peut avoir sa propre hiérarchie d'unités organisationnelles.
Pour voir le nombre d'utilisateurs présents sur votre ordinateur, faites un clic droit sur le menu Démarrer de Windows et cliquez sur « Gestion de l'ordinateur ». Une fois ouvert, dans le volet de gauche sous Gestion de l'ordinateur >Outils système >Utilisateurs et Groupes locaux, cliquez sur « Utilisateurs ».
Sélectionnez Démarrer > Paramètres > Comptes , puis sélectionnez Famille et autres utilisateurs. (dans certaines versions de Windows, vous verrez Autres utilisateurs).
Configurez GLPI via l'interface web. Une fois l'installation en commande terminée, il faut désormais ouvrir votre navigateur favori et taper dans la barre d'adresse l'IP de votre machine, suivie de /glpi. Dans mon exemple, je suis en 192.168.1.43 , donc j'utilise l'adresse http://192.168.1.43/glpi .
#4 2010-09-09 16:53:43
Pour visualiser l'utilisateur supprimé dans le menu administration>utilisateurs , dans la barre recherche il faut mettre oui dans la liste déroulante près de la corbeille. » Supprimer un utilisateur complètement !
Qu'est-ce que le module Active Directory pour PowerShell ? Le module Active Directory pour PowerShell est un ensemble de cmdlets qui permet de gérer les domaines et les objets Active Directory. Vous pouvez installer le module sur les systèmes d'exploitation Windows comme Windows 10 et Windows Server.
À compter de PowerShell 3.0, vous pouvez exécuter des scripts à partir de Explorateur de fichiers. Pour utiliser la fonctionnalité « Exécuter avec PowerShell » : Exécutez Explorateur de fichiers, cliquez avec le bouton droit sur le nom du fichier de script, puis sélectionnez « Exécuter avec PowerShell ».
Pour créer une copie de l'objet GPO dans un domaine différent, double-cliquez sur le domaine de destination, puis glissez-déplacez cet objet à copier vers Objets de stratégie de groupe.
Active Directory permet de représenter et de stocker les éléments constitutifs du réseau (les ressources informatiques mais également les utilisateurs) sous formes d'objets, c'est-à-dire un ensemble d'attributs représentant un élément concret.