Automatiser la création de comptes utilisateurs Active Directory



Documents pareils
Module 3. Création d objets utilisateur et ordinateur AD DS

Installation et configuration de base de l active Directory

Pré-requis serveur d'applications AppliDis pour Microsoft Windows Server 2012

PROJET PERSONNALISÉ ENCADRÉ : N 6

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

Cours 420-KEG-LG, Gestion de réseaux et support technique. Laboratoire 06

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No5-1

CREATION COMPLETE D UN DOMAINE WINDOWS 2000 AVEC UN SERVEUR DE FICHIERS

Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server Référence Cours : 6238B

INSTALLATION DES SERVICES DE DOMAINE ACTIVE DIRECTORY Windows Server 2008 R2

Introduction à LDAP et à Active Directory Étude de cas... 37

Tout cela avec des machines virtuelles (permettant l authentification de l utilisateur et la sécurité des données)

Windows Server 2012 R2

Table des matières Avant-propos... V Scripting Windows, pour quoi faire?... 1 Dans quel contexte?

Server 2008 Active Directory Délégation de contrôle

Pré-requis pour les serveurs Windows 2003, Windows 2008 R2 et Windows 2012

AFTEC SIO 2. Christophe BOUTHIER Page 1

ASR3. Partie 2 Active Directory. Arnaud Clérentin, IUT d Amiens, département Informatique

Integration à un domaine AD SOMMAIRE

NAS 206 Utiliser le NAS avec Windows Active Directory

Chapitre 1 Windows Server

Préparation à l installation d Active Directory

MISE A JOUR : 04 FEVRIER 2011 PROCÉDURE D INSTALLATION. Cegid Business COMMENT INSTALLER CEGID BUSINESS V9 SOUS WINDOWS XP, VISTA ET 7

Windows Server Chapitre 4 : Active Directory Gestion des utilisateurs, des ordinateurs et des groupes

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

Installation / Sauvegarde Restauration / Mise à jour

Migration d un domaine Active Directory 2003 R2 vers 2008 R2 (v2)

Une unité organisationnelle (Staff) comporte une centaine d'utilisateur dans Active Directory.

Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.

Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008

Internet Information Services (versions 7 et 7.5) Installation, configuration et maintenance du serveur Web de Microsoft

Windows Serveur 2008

Windows serveur 2012 : Active Directory

TP01: Installation de Windows Server 2012

Pré requis Microsoft Windows Server 2008

Créer et partager des fichiers

Atelier Le gestionnaire de fichier

Vue d ensemble de Windows PowerShell

Groupe Eyrolles, 2004 ISBN :

Configuration d'un annuaire LDAP

SCHMITT Année 2012/2014 Cédric BTS SIO. TP Serveur Backup

FORMATION WS0801. Centre de formation agréé

A. Présentation. LanScanner2006

ASR3. Partie 2 Active Directory. 1 Arnaud Clérentin, IUT d Amiens, département Informatique,

Installation et configuration du logiciel BauBit

Sessions en ligne - QuestionPoint

Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2

Installation de Windows 2012 Serveur

Mise en route et support Envision 10 SQL server (Avril 2015) A l'intention de l'administrateur SQL Server et de l administrateur Envision

Stratégie de groupe dans Active Directory

ScTools Outil de personnalisation de carte

WinTask x64 Le Planificateur de tâches sous Windows 7 64 bits, Windows 8/ bits, Windows 2008 R2 et Windows bits

Présentation. La société VFCS, offre un éventail très large de services couvrant vos besoins liés aux technologies actuelles de l'informatique.

Introduction aux services Active Directory

Basculement de base de données

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR SAMBA. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS

MEGA Web Front-End Installation Guide MEGA HOPEX V1R1 FR. Révisé le : 5 novembre 2013 Créé le : 31 octobre Auteur : Noé LAVALLEE

Déploiement de SAS Foundation

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Créer un fichier PDF/A DÉPÔT ÉLECTRONIQUE

Sauvegarde d'une base de données SQL Server Express 2005

Plan de cette matinée

Projet «Evolution» Référentiel d activités et de compétences : Administrer un parc informatique. Objectifs pédagogiques :

Microsoft Application Center Test

PRO CED U RE D I N STALLATI O N

Formateur : Franck DUBOIS

Gestionnaire de réseaux Linux et Windows

Présentation, mise en place, et administration d'ocs Inventory et de GLPI

et Active Directory Ajout, modification et suppression de comptes, extraction d adresses pour les listes de diffusion

Service d'annuaire Active Directory

[Tuto] Migration Active Directory 2003 vers 2008

Catalogue des Formations Techniques

MANUEL DE L UTILISATEUR LOGICIEL LOCABASE

Installation d'un Active Directory et DNS sous Windows Server 2008

Méthode de préparation du fichier texte d import depuis Excel, via Access jusqu à Drupal.

Terminal Server RemoteAPP pour Windows Server 2008

Service Systèmes et Réseaux

Errata partie 1 Kit de formation Configuration d une infrastructure Active Directory avec Windows Server 2008

Les différentes méthodes pour se connecter

Manuel logiciel client Java

RELEASE NOTES. Les nouveautés Desktop Manager 2.8

TP 4 & 5 : Administration Windows 2003 Server

Introduction. Instructions relatives à la création d ateliers de test. Préparer l ordinateur Windows Server 2003

Procédure d'installation complète de Click&Decide sur un serveur

Formateur : Jackie DAÖN

1 - EXCHANGE Installation

Manuel d installation

Samson BISARO Christian MAILLARD

Paramétrage du portail de SSOX dans la Console d'administration AppliDis

Intégration de Cisco CallManager IVR et Active Directory

Utilisation de KoXo Computers V2.1

Procédure Platine Exchange 2010 Accompagnement à la migration de votre compte 09/08/ Version 1.0 Hébergement web professionnel

UserLock Quoi de neuf dans UserLock? Version 8.5

Windows Server 2008 R2

Microsoft Windows 2000 : Implémentation et administration des services d annuaire Microsoft Windows 2000

Cahier Technique. «Développer une application intranet pour la gestion des stages des étudiants» Antonin AILLET. Remi DEVES

Recycle Bin (Corbeille Active directory)

Utilisation d Hyperplanning 2011

Comment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE

Transcription:

Automatiser la création de comptes d utilisateurs Active Directory Sommaire 1 Introduction : Les techniques d automatisation... 2 2 Les commandes DS : créer des utilisateurs avec les outils en ligne d Active Directory... 2 2.1 Dsadd... 2 2.2 CSVDE... 4 2.3 LDIFDE... 4 3 Créer des utilisateurs avec Windows PowerShell et VBScript... 7 3.1 Windows PowerShell : importer des utilisateurs à partir d un fichier Excel... 7 3.2 VBScript... 9 4 Conclusion... 10 4.1 Les commandes DS... 10 4.2 Les scripts VBScript et Windows PowerShell... 10 1

1 Introduction : Les techniques d automatisation Dans le cadre de l ajout d un grand nombre de comptes utilisateurs au Domaine, vous pouvez optimiser cette tâche par des techniques décrites ci-dessous. Cet article présente donc les différentes techniques pour automatiser la procédure de création de comptes utilisateurs. 2 Les commandes DS : créer des utilisateurs avec les outils en ligne d Active Directory 2.1 Dsadd Il permet de créer un objet (user, computer,..) dans l annuaire avec les paramètres qui le spécifient. Pour créer un compte utilisateur : Ouvrez une invite de commande Vous allez créer l utilisateur Kevin Drouvin dans l OU Consultants Explications des attributs : -samid : le nom du compte de l utilisateur. Si l attribut n est pas spécifié, la commande créée automatiquement un nom composé des 20 premiers caractères du CN. -pwd {Mot de passe/*} : si «*» alors vous devrez saisir un mot de passe puis le confirmer lors de l exécution de la commande. -mustchpwd {yes/no} : si «yes» alors l utilisateur doit changer le mot de passe à la prochaine ouverture de session. -hmdir <HomeDir> : le chemin d accès aux données de l utilisateur. Pour vérifier la création de l utilisateur Ouvrez le composant «Utilisateurs et Ordinateurs Active Directory» 2

Dans l OU Consultants, se trouve bien l utilisateur créé Kevin Drouvin : Clickez droit sur l utilisateur Kevin Sélectionnez Properties, les attributs ont bien été intégrés (ex : ChangePwd) : 3

2.2 CSVDE C est un outil qui importe ou exporte des objets Active Directory à partir : De Fichiers texte.csv (délimité par des virgules) : NotePad ou Excel Des informations utilisateurs stockés dans des bases de données Excel ou Access 2.3 LDIFDE C est un outil qui, comme CSVDE, importe et exporte des objets d A.D. Mais le format utilisé «LDIF» est une norme Internet (le LDAP). Il permet de réaliser aussi des opérations par lots sur des annuaires. Nous allons ajouter deux utilisateurs, dans l OU Consultants. Création du fichier «NewUsers.ldf». Ce fichier a été créé avec l outil NotePad. 4

Nous allons executer la commande Ldifde de création des deux comptes utilisateurs à partir du fichier NewUsers.ldf : Ouvrir l invite de commande Première commande : Positionnez vous dans votre dossier Documents Deuxième commande : Executez la commande ldifde qui lit le fichier NewUser.ldf Les deux utilisateurs (Beatrice et Jeremy) sont bien crées dans l OU Consultants Faire un Refresh dans le menu Action si vous n aviez pas fermé la fenêtre. Et les attributs des utilisateurs ont bien été intégrés dans les comptes : (Voir page suivante ) 5

6

3 Créer des utilisateurs avec Windows PowerShell et VBScript 3.1 Windows PowerShell : importer des utilisateurs à partir d un fichier Excel Windows PowerShell est à la fois un Shell (exécute des commandes) et un langage de script. Ce langage utilise des applets de commande qui manipule directement les objets du.net Framework. Si Windows PowerShell n est pas installé, sélectionnez ajout de fonctionnalités dans le gestionnaire de serveur et suivez les instructions. Après redémarrage de l ordinateur, sélectionnez Windows PowerShell et la fenêtre suivante apparaît : Nous allons créer le fichier de données «NewUsers2009.csv» à partir d Excel. Il doit être enregistré avec l extension.csv. La première ligne correspond aux noms des champs Les suivantes correspondent chacune à chaque nouvel utilisateur 7

Nous allons créer le fichier «Userimport.ps1» dans l outil Notepad. Il contient le script qui va lire le fichier de données «NewUsers2009.csv» et créer autant de comptes (boucle foreach) qu il y a de lignes dans le fichier Excel (moins la première) : Nous allons exécuter le script PowerShell : La première commande spécifie une stratégie d exécution des scripts (ici : restriction aux scripts locaux). La deuxième commande est l exécution du script Windows PowerShell. 8

Résultat : les deux utilisateurs (Alexander et Beatrice) spécifiés dans le fichier Excel sont bien intégrés dans Active Directory : 3.2 VBScript C est un langage de script qui automatise les tâches d administration quelque soit la version Windows. Les fichiers VBScript sont des fichiers texte sauvegardés avec l extension.vbs. Nous allons créer le fichier «NewUser.vbs» dans l outil Notepad : Nous allons exécuter le script VBScript : La première commande indique le chemin correct La deuxième commande est l exécution du script VBScript: 9

Résultat : l utilisateur Dieudonné N Tamack spécifié dans le fichier «Newuser.vbs» est bien intégré dans Active Directory : 4 Conclusion 4.1 Les commandes DS Quelques commentaires sur les limites/contraintes de CSVDE et LDIFDE: Les deux commandes n importent pas les mots de passe utilisateur Seule LDIFDE modifie et supprime des objets existants Remarque : CSVDE et LDIFDE sont en mode Exportation par défaut (rajouter «-i» pour importer) 4.2 Les scripts VBScript et Windows PowerShell Contrairement à Windows PowerShell, les scripts VBScript sont exécutables dans toutes les versions actuelles de Windows. PowerShell a besoin au minimum de la version 2 de.net. Du fait de sa relative jeunesse (Septembre 2005), il n est pas encore pleinement exploité et enrichi par la communauté des spécialistes contrairement à VBScript. Mais, Windows PowerShell est présenté comme l un des éléments phares de la stratégie Microsoft pour l administration de ses produits. PowerShell ISE (Integrated Scripting Environment) est la version en cours de test pour Windows 7 M3. 10