Vous êtes sur la page 1sur 4

462-148 Gestion de l’accès

Leçon 8 - Création des comptes d’utilisateur

Introduction aux comptes d’utilisateur

Il existe trois types de compte d’utilisateur :

Comptes que vous créez


Un compte d’utilisateur permet à l’utilisateur de se connecter
sur l’ordinateur ou sur le domaine. Les comptes contiennent des
informations liées à l’utilisateur.

Invité
Le compte préétabli Invité donne à des utilisateurs occasionnels
la possibilité d’ouvrir une session et d’accéder à des ressources.

Administrateur
Le compte Administrateur permet de gérer l’ensemble de
l’ordinateur et la configuration du domaine et des ressources.

Emplacement des comptes

Sur Windows 2008/2012 Server, l’outil de gestion se nomme


«Utilisateurs et Ordinateurs Active Directory». Il permet la
gestion des comptes sur le domaine du serveur membre ou des
domaines auxquels vous avez accès. Les comptes créés sont
locaux ou sur le domaine.
462-148 Gestion de l’accès

Compte d’utilisateur pour le domaine


L'utilisateur ouvre une session sur le domaine et accède aux
ressources du domaine à partir de n'importe quel ordinateur du
réseau, en employant toujours le même nom de compte et le
même mot de passe.
Un compte d'utilisateur pour le domaine est toujours créé par le
Gestionnaire des utilisateurs pour les domaines. Bien que le
compte puisse être créé à partir de n'importe quel ordinateur
capable d'exécuter le Gestionnaire des utilisateurs pour les
domaines, le compte réside toujours dans la base de données de
l'annuaire.

Compte d’utilisateur en local


Un compte d'utilisateur en local définit un utilisateur sur un
ordinateur uniquement. L'utilisateur ouvre sa session sur cet
ordinateur et accède aux ressources disponibles localement.
Pour accéder aux ressources d'un autre ordinateur, il doit
posséder un autre compte sur cet autre ordinateur.
Le Gestionnaire des utilisateurs pour les domaines permet de
créer des comptes locaux et des comptes sur le domaine. En
revanche, le Gestionnaire des utilisateurs ne permet que la
création de comptes locaux.
Les comptes locaux ne peuvent être créés qu'à l'intérieur d'un
workgroup.
462-148 Gestion de l’accès

Éléments à considérer lors de la planification de nouveaux


comptes d’utilisateur

Afin de simplifier le processus d'administration et


d'implémenter les mesures de sécurité les plus appropriées pour
votre entreprise, prenez en compte les éléments ci-dessous pour
déterminer votre stratégie de planification :

 Convention de nommage Mettez en oeuvre une convention


qui permette d'attribuer un nom unique et cohérent à
chaque compte d'utilisateur.

 Obligation de mot de passe Rendez le mot de passe


obligatoire et déterminez si un utilisateur peut ou doit
changer son mot de passe.

 Heure de connexion Déterminez les heures pendant


lesquelles l'utilisateur a le droit de se connecter.

 Restrictions sur les ordinateurs accessibles Déterminez


les noms des ordinateurs Windows sur lesquels l'utilisateur
a le droit de travailler. Par défaut, l'utilisateur peut
employer n'importe quel ordinateur.

 Emplacement du répertoire de base Déterminez


l'emplacement du répertoire de base: sur un ordinateur
local ou sur un serveur. Cette dernière solution permettant
une administration et une sauvegarde centralisées.
462-148 Gestion de l’accès

Convention de nommage
Une convention de nommage établit comment l'utilisateur sera
identifié sur le réseau. Il faut qu'elle soit simple à mémoriser
pour les utilisateurs.
Pour établir votre convention, prenez ces points en compte :
 Le nom d'un utilisateur doit être unique.
 Les noms d'utilisateurs peuvent contenir 20 caractères
mélangeant les majuscules, les minuscules, les chiffres et
d'autres caractères de ponctuation sauf : " / \ [ ] : ; | = , +
* ? <>
 Si vous gérez un grand nombre d'utilisateurs, pensez aux
noms dupliqués. Voici des idées :
 Utilisez le nom complet de chacun mais un nombre
variable de lettres dans le prénom. Par exemple, si deux
utilisateurs se nomment Jean Martin, créez jmartin pour
le premier et jemartin pour le second.
 Ajoutez un chiffre derrière le nom. Par exemple jmartinl
et jmartin2.
 Si l'utilisateur est intérimaire dans l'entreprise, faites
commencer son nom d'utilisateur par un I majuscule, par
exemple Ijmartin.

Vous aimerez peut-être aussi