Vous êtes sur la page 1sur 6

Cration des utilisateurs :

Pour crer un compte dutilisateur

Cliquez successivement sur Dmarrer, sur Outils dadministration,


puis sur Utilisateurs et ordinateurs Active Directory

Dans cette tape nous allons ajouter un utilisateur dans le groupe Users
faisant partie du domaine copref.local

Pointez sur Nouveau, puis cliquez sur Utilisateur.

1
Abdelhak Ohammou

Phase de paramtrage du nouveau compte utilisateur.


Dans Prnom, tapez le prnom de lutilisateur.
Dans Initiales, tapez les initiales de lutilisateur
Le login cr pour cet utilisateur sera Abdelhak

2
Abdelhak Ohammou

Pour tester le fonctionnement du compte sans redfinir un mot de passe


la premire connexion, jai coch loption lutilisateur doit changer le
mot de passe prochaine ouverture de session.

3
Abdelhak Ohammou

Cration des groupes :


Pour ce faire nous devons lancer la console Utilisateurs et ordinateurs
Active Directory. On peut la lancer depuis le Gestionnaire de serveur
puis sous la rubrique AD DS. Un clic droit sur notre serveur puis on
choisit Utilisateurs et ordinateurs Active Directory.

Dans le service de domaine Active Directory on ajoute un groupe


par clic bouton de droite puis Nouveau et Groupe.

4
Abdelhak Ohammou

On rappelle
brivement
les choix
possible
dans
lencadr
tendue
du groupe et
Type de
groupe. Les
informations
redonnes
ici
sont
prsentes
sur
technet.
Il
est
fortement
recommand
dutiliser
les groupes
globaux
ou les groupes universels plutt que les groupes de domaines locaux
lorsque vous spcifiez des autorisations sur des objets dannuaire qui sont
rpliqus vers le catalogue global.

tendue du groupe

Domaine local : Les membres des groupes de domaines locaux incluent


dautres groupes et comptes issus de domaines Windows Server 2003,
Windows 2000, Windows NT, Windows Server 2008 et Windows Server
2008 R2. Les membres de ces groupes ne peuvent recevoir des
autorisations quau sein dun domaine. Les groupes avec une tendue de
domaine local vous permettent de dfinir et de grer laccs aux
ressources dans un seul domaine.

Globale : Les membres des groupes globaux peuvent inclure dautres


groupes et comptes provenant uniquement du domaine o le groupe est
dfini. Les membres de ces groupes peuvent recevoir des autorisations
dans nimporte quel domaine de la fort.

Universelle : Les membres des groupes universels peuvent inclure


dautres groupes et comptes provenant des domaines de la fort ou de
larborescence de domaine. Les membres de ces groupes peuvent recevoir

5
Abdelhak Ohammou

des autorisations dans nimporte quel domaine de la fort ou de


larborescence de domaine.

Type de groupe

On trouve deux types de groupes : distribution et scurit. On utilise les


groupes de distribution pour crer des listes de distribution lectronique et
ceux de scurit pour affecter des autorisations des ressources
partages. Les groupes de distribution ne sont pas scuriss, ce qui
signifie quils ne peuvent pas tre rpertoris dans les listes de contrle
daccs discrtionnaire (DACL).
Les groupes de scurit permettent :

Assigner des droits dutilisateurs des groupes de scurit dans AD


DS.

Affecter des
ressources.

autorisations

aux

groupes

de

scurit

sur

des

Dans notre cas, nous avons un groupe dutilisateur. Nous allons choisir
ltendu du groupe Globale car nous avons un assez frquent aux
informations et le type de groupe Scurit afin daccder des partages.

6
Abdelhak Ohammou