Nous participons au programme d’associés Amazon Services LLC, un programme de publicité affiliée conçu pour nous fournir un moyen de gagner des honoraires en établissant des liens avec Amazon.com et des sites affiliés.
Dans ce guide, nous parlerons d’une fonctionnalité disponible uniquement dans les versions Pro et Entreprise de Windows 10 : Il s’agit de Active Directory Users and Computers.
Cette fonctionnalité fait initialement partie des outils d’administration de Windows Server, mais Microsoft l’a ajoutée aux versions Pro et Enterprise de Windows pour donner aux utilisateurs la possibilité de contrôler les choses dans le réseau / domaine à partir de n’importe quel ordinateur du réseau, et pas seulement à partir du serveur.
Les choses rendues possibles grâce à cette fonctionnalité comprennent :
(la possibilité de…) ajouter des utilisateurs, des ordinateurs, de créer des groupes et de contrôler vos périphériques partagés comme les imprimantes depuis n’importe quel ordinateur du domaine.
Citation du site Web de Microsoft.
Alors, comment activer cela ?
- Étape I : Télécharger et installer RSAT – Remote Server Administration Tools for Windows 10
- Étape II : Activer les outils d’administration du serveur à distance
- Étape III : Utiliser les utilisateurs et les ordinateurs d’Active Directory
- Comment utiliser les utilisateurs et les ordinateurs d’Active Directory ?
- Cas d’utilisation I : Déléguer le contrôle
- Cas d’utilisation II : ajouter un nouvel utilisateur au domaine
- Cas d’utilisation III : ajouter un nouveau groupe
Étape I : Télécharger et installer RSAT – Remote Server Administration Tools for Windows 10
- Allez sur https://www.microsoft.com/en-us/download/details.aspx?id=45520, sélectionnez votre langue et cliquez sur Télécharger. (Vous pouvez également vérifier la configuration requise avant de le faire).
- Choisissez le téléchargement qui vous convient :
Téléchargez WS_1709 RSAT pour gérer Windows Server version 1709 (x64 pour les machines 64 bits et x86 pour les machines 32 bits).
Télécharger le RSAT_WS2016 pour gérer une version antérieure de Windows Server.
Si vous avez des problèmes pour identifier quelle version vous exécutez, cliquez ici pour jeter un coup d’œil à ce guide, vous pourrez tout savoir sur la différence entre les 32 bits et les 64 bits et la compatibilité de chacun.
- Une fois le téléchargement terminé, ouvrez le fichier d’installation téléchargé et cliquez sur Ouvrir.
- Cliquez sur Oui lorsqu’on vous demande d’installer les mises à jour.
- Cliquez sur J’accepte.
- Attendez que l’installation se termine.
- Cliquez sur Redémarrer maintenant pour redémarrer immédiatement ou sur Fermer pour le redémarrer plus tard.
- Faites attention à ne pas débrancher votre ordinateur ou à le forcer à s’éteindre, le redémarrage peut prendre un certain temps.
Après le redémarrage, vous devrez peut-être activer la fonction manuellement. Si vous utilisez Windows 8, 8.1 ou 10, elle devrait être automatiquement activée – vous pouvez donc passer à l’étape III. Mais si vous avez des problèmes ou si vous voulez vous assurer qu’elle est activée, passez par l’étape II.
Étape II : Activer les outils d’administration du serveur à distance
- Ouvrez votre panneau de configuration et sélectionnez Programmes.
- Cliquez sur Activer ou désactiver les fonctionnalités de Windows.
- Étendez les outils d’administration du serveur distant > Outils d’administration des rôles > Outils AD DS et AD LDS vous y trouverez la fonctionnalité nommée Outils AD DS, assurez-vous qu’elle est cochée. Vous pouvez également vérifier l’ensemble du groupe (Outils d’administration du serveur distant) pour vous assurer que vous avez tous les services activés.
Étape III : Utiliser les utilisateurs et les ordinateurs d’Active Directory
Maintenant que vous l’avez installé l’exploitation est très simple : il suffit de taper active directory dans votre menu de démarrage et de sélectionner Active Directory Users and Computers et voilà – vous pouvez maintenant contrôler le domaine à partir de votre ordinateur ordinaire non serveur.
Notez que la machine serveur doit être toujours en ligne, vous allez juste la contrôler à distance mais c’est impossible de le faire si l’ordinateur serveur est éteint.
Maintenant, que pouvez-vous faire exactement en utilisant Active Directory users and Computer?
- Si vous utilisez l’utilisateur administrateur du serveur, vous pourrez changer tous les paramètres du domaine. Vous pourrez ajouter et modifier les utilisateurs, les groupes, les imprimantes …etc.
- Si vous utilisez un utilisateur standard du domaine, vous pourrez explorer, voir tous les paramètres, tous les utilisateurs et ordinateurs et autres périphériques du domaine, mais vous ne pourrez pas modifier la plupart d’entre eux (Si vous faites un clic droit dans la zone du domaine, vous ne pourrez pas voir l’option Nouveau utilisée pour créer de nouveaux composants). Nous pouvons corriger cela en utilisant la section ‘Cas d’utilisation I : Déléguer le contrôle’ ci-dessous.
Comment utiliser les utilisateurs et les ordinateurs d’Active Directory ?
Cas d’utilisation I : Déléguer le contrôle
En supposant que vous avez des privilèges d’administrateur et que vous voulez déléguer un autre utilisateur pour contrôler le domaine (pour être aussi puissant que l’administrateur), voici comment :
- Connectez-vous en utilisant vos informations d’identification d’administrateur de serveur à partir de Windows Server ou de la machine Windows 10 Pro/Enterprise, ouvrez les utilisateurs et les ordinateurs d’Active Directory et cliquez avec le bouton droit sur le domaine et sélectionnez Déléguer le contrôle…
- Cliquez sur Suivant.
- Cliquez sur Ajouter.
- Tapez le nom d’utilisateur auquel vous voulez déléguer le contrôle ou une partie du nom d’utilisateur et cliquez sur Vérifier les noms.
- Maintenant le nom d’utilisateur complet apparaîtra, cliquez sur OK une fois revu.
- Cliquez sur Suivant.
- Cochez les autorisations exactes que vous voulez donner à cet utilisateur ou cochez-les toutes si vous voulez un administrateur complet, puis cliquez sur Suivant.
- Enfin, cliquez sur Terminer.
Cas d’utilisation II : ajouter un nouvel utilisateur au domaine
- Ouvrez Utilisateurs et ordinateurs d’Active Directory.
- Allez dans le dossier Utilisateurs sous votre nom de domaine à partir du volet de gauche, faites un clic droit et choisissez Nouvel >Utilisateur.
- Entrez le Prénom de l’utilisateur, le Nom de connexion de l’utilisateur (Vous fournirez celui-ci à l’utilisateur) et cliquez sur Suivant.
- Entrez un mot de passe et retapez-le, vous pourrez choisir parmi un ensemble d’options : Vous pouvez forcer l’utilisateur à changer lui-même le mot de passe la première fois qu’il rejoint le domaine, vous pouvez lui interdire de changer son mot de passe, vous pouvez rendre le mot de passe permanent sans expiration et enfin vous pouvez désactiver ce compte jusqu’à ce que vous le réactiviez vous-même en tant qu’administrateur du domaine.
Cas d’utilisation III : ajouter un nouveau groupe
Créer des groupes vous aide à organiser votre domaine d’une meilleure manière, chaque groupe d’utilisateurs peut avoir ses autorisations personnalisées, peut-être un accès à un lecteur ou une imprimante spécifique aussi. Voici comment ajouter un groupe :
- Ouvrir Active Directory Users and Computers, faire un clic droit sur le domaine et sélectionner New > Group.
- Entrer le nom du groupe, sélectionner Global dans Group scope et enfin Security dans Group type puis cliquer sur OK.
- Votre groupe va maintenant apparaître dans le panneau de droite, il est temps d’ajouter des utilisateurs à ce groupe.
- Maintenant, faites un clic droit sur l’utilisateur que vous voulez ajouter et sélectionnez Ajouter à un groupe…
- Cliquez sur le bouton Avancé.
- Cliquez sur Rechercher maintenant.
- Dans la liste, sélectionnez le groupe auquel vous voulez ajouter votre utilisateur, puis cliquez sur Ok.
- Une boîte de message apparaîtra pour confirmer que vous avez ajouté l’utilisateur au groupe, cliquez sur OK.
- Si vous voulez savoir voir le membre d’un groupe, allez sur le groupe, faites un clic droit dessus et sélectionnez Propriétés.
- Aller sur l’onglet Membres, vous pouvez y voir tous les utilisateurs du groupe. Vous pouvez ajouter de nouveaux utilisateurs et supprimer ceux qui existent directement à partir de là.
Enfin, si vous voulez savoir comment rejoindre un domaine à partir de n’importe quel ordinateur sur le réseau ou si vous voulez envoyer un guide aux utilisateurs pour les aider à le parcourir, eux ce guide est le meilleur pour vous:
https://win10faq.com/want-to-join-windows-10-pc-to-a-domain/
.