{"version":"1.1","schema_version":"1.1.0","plugin_version":"1.1.2","url":"https://tutos-gameserver.fr/2019/09/22/les-principaux-attributs-des-objets-dans-active-directory-serveur-dimpression/","llm_html_url":"https://tutos-gameserver.fr/2019/09/22/les-principaux-attributs-des-objets-dans-active-directory-serveur-dimpression/llm","llm_json_url":"https://tutos-gameserver.fr/2019/09/22/les-principaux-attributs-des-objets-dans-active-directory-serveur-dimpression/llm.json","manifest_url":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","language":"fr-FR","locale":"fr_FR","title":"Les principaux attributs des objets dans Active Directory\n\n &#8211; Serveur d&rsquo;impression","site":{"name":"Tutos GameServer","url":"https://tutos-gameserver.fr/"},"author":{"id":1,"name":"Titanfall","url":"https://tutos-gameserver.fr/author/titanfall/"},"published_at":"2019-09-22T19:53:42+00:00","modified_at":"2019-09-22T19:53:42+00:00","word_count":973,"reading_time_seconds":292,"summary":"Par défaut, tout Active Directory contient des instances d&#39;objets de différentes classes, tels que des comptes d&#39;utilisateurs, des groupes, des unités d&#39;organisation ou un ordinateur. Les classes d&#39;objets disponibles sont définies directement dans le schéma Active Directory que vous utilisez. Dans ce module du cours sur Active Directory, nous verrons les principaux attributs utilisés dans [&hellip;]","summary_points":["Par défaut, tout Active Directory contient des instances d&#39;objets de différentes classes, tels que des comptes d&#39;utilisateurs, des groupes, des unités d&#39;organisation ou un ordinateur.","Les classes d&#39;objets disponibles sont définies directement dans le schéma Active Directory que vous utilisez.","Dans ce module du cours sur Active Directory, nous verrons les principaux attributs utilisés dans l&#39;annuaire et qu&#39;il est important de connaître.","I."],"topics":["Serveur d'impression"],"entities":[],"entities_metadata":[{"id":10,"name":"Serveur d'impression","slug":"serveur-dimpression","taxonomy":"category","count":3907,"url":"https://tutos-gameserver.fr/category/serveur-dimpression/"}],"tags":["Serveur d'impression"],"content_hash":"fbc37edebe9a33d1f9dd5ba4358a20af","plain_text":"Par défaut, tout Active Directory contient des instances d&#39;objets de différentes classes, tels que des comptes d&#39;utilisateurs, des groupes, des unités d&#39;organisation ou un ordinateur.\nLes classes d&#39;objets disponibles sont définies directement dans le schéma Active Directory que vous utilisez.\nDans ce module du cours sur Active Directory, nous verrons les principaux attributs utilisés dans l&#39;annuaire et qu&#39;il est important de connaître.\nI. Les classes principales\nAvant d&#39;examiner les attributs, nous allons rapidement voir les principales classes d&#39;objets, car ce sont ces classes qui contiennent les attributs que nous verrons plus tard.\n\n\n\nNom de famille\nLa description\n\n\nOrdinateur\nOrdinateurs clients intégrés au domaine, mais également serveurs et contrôleurs de domaine\n\n\nContact\nEnregistrer des contacts sans autorisation d&#39;authentification\n\n\nGroupe\nRegroupement d&#39;objets au sein d&#39;un groupe, notamment pour simplifier l&#39;administration (octroi de droits à un service &quot;ordinateur&quot; correspondant à un groupe appelé &quot;ordinateur&quot;, par exemple)\n\n\nUnité organisationnelle\nDossier pour créer une arborescence et organiser les objets.\n\n\nImprimante\nRessource &quot;Imprimante&quot;\n\n\nUtilisateur\nComptes d&#39;utilisateurs qui s&#39;authentifient auprès du domaine et accèdent aux ressources, ordinateurs\n\n\n\nLe tableau ci-dessus répertorie les classes d&#39;objets les plus utilisées et les plus courantes.\nJe voudrais cependant souligner que par défaut, Active Directory inclut déjà des conteneurs (Utilisateurs, Builtin, etc.) et qui, contrairement aux unités organisationnelles natives, ne peuvent pas se voir appliquer de stratégies de groupe (GPO) et il est impossible de créer une délégation sur ces conteneurs.\nC’est peu de précision étant dit, regardons les attributs.\nII. Identifiants uniques: DistinguishedName et GUID\nComme je l&#39;ai dit dans un module précédent de ce cours, chaque objet possède des identifiants uniques représentés par deux attributs: le nom distingué et le GUID.\nA. Le nom distingué\nCet identifiant unique aussi appelé &quot; DN Il s’agit du chemin LDAP pour rechercher l’objet dans Active Directory. Lors de l&#39;étude du protocole LDAP, nous avions déjà vu un exemple de DN.\nVoici un autre exemple:\n&#8211; Domaine : it-connect.local&#8211; Unité organisationnelle où se trouve l&#39;objet : l&#39;informatique&#8211; Nom de l&#39;objet : Florian\nLe DN de cet objet utilisateur sera:\nFlorian cn =, ou = IT, dc = it-connect, dc = local\nDans ce DN, nous trouvons un chemin qui permet de trouver l&#39;objet, différents éléments sont utilisés:\n\n\n\nIdentification de l&#39;élément\nLa description\n\n\ncn\nNom commun &#8211; Nom commun &#8211; Nom de l&#39;objet final ciblé\n\n\nou\nUnité organisationnelle &#8211; Unité organisationnelle\n\n\ndc\nComposant de domaine &#8211; Utilisé pour indiquer le domaine cible, avec un élément &quot;dc&quot; par partie de domaine\n\n\n\nLe nom distinctif peut être très long si l&#39;arborescence du répertoire est importante et que l&#39;objet se trouve au bas de cette arborescence. De plus, le DN peut changer régulièrement si l&#39;objet est déplacé ou si une unité d&#39;organisation dont il dépend est renommée car elle contient des objets par leur nom.\nB. Le GUID\nLe GUID (Identifiant global unique) est un identifiant unique qui identifie un objet dans un Active Directory. Cela correspond à l&#39;attribut &quot; ObjectGUID Dans le schéma Active Directory.\nIl est affecté à l&#39;objet dès sa création et ne change jamais, même si l&#39;objet est déplacé ou modifié. Le GUID suit un objet de la création à la suppression.\nCodé à 128 bits, le GUID d&#39;un objet est unique dans une forêt et il est généré par un algorithme qui garantit son unicité. Des informations aléatoires, certaines non, comme le moment de la création de l&#39;objet.\nIII. Attributs essentiels\nAprès avoir consulté les attributs ObjectGUID et DistinguishedName, poursuivons notre quête d&#39;attributs avec ce tableau qui résume les attributs que nous traitons le plus souvent.\n\n\n\nNom de l&#39;attribut dans le schéma\nNom d&#39;attribut dans la console Active Directory\nLa description\n\n\nsAMAccountName\n&quot;Nom de connexion de l&#39;utilisateur&quot;\nValeur que l&#39;objet devra utiliser pour s&#39;authentifier auprès du domaine\n\n\nUserPrincipalName\n&quot;Nom de connexion de l&#39;utilisateur&quot; concaténé au nom de domaine sous la forme &quot;@ it-connect.local&quot;\nLe nom complet de l&#39;utilisateur avec le domaine inclus. Aussi appelé UPN\n\n\nla description\nLa description\nDescription de l&#39;objet\n\n\nemail\nemail\nAdresse e-mail attribuée à l&#39;objet\n\n\nadminCount\n&#8211;\nÉgal à &quot;1&quot; s&#39;il s&#39;agit d&#39;un compte de type &quot;Administrateur&quot;, égal à &quot;0&quot; s&#39;il ne l&#39;est pas\n\n\nAfficher un nom\nNom complet\nNom complet qui sera affiché pour cet utilisateur\n\n\nprénom\nPrénom\nPrénom de l&#39;utilisateur\n\n\nlogonCount\n&#8211;\nNuméro de connexion atteint par cet objet\n\n\naccountExpires\nDate d&#39;expiration du compte\nDate à laquelle le compte ne sera plus utilisable (peut être vide)\n\n\nObjectSID\n&#8211;\nIdentifiant de sécurité unique qui identifie un objet\n\n\npwdLastSet\n&#8211;\nLa dernière fois que le mot de passe a été changé\n\n\ncontrôle de compte d&#39;utilisateur\n&#8211;\nStatut du compte &#8211; Une douzaine de codes différents sont possibles\n\n\n\nPour illustrer mon propos, voici une sortie PowerShell qui affiche certains attributs et leurs valeurs, en ce qui concerne l&#39;utilisateur. Florian »:\n\n\nRemarque : PowerShell est un langage de script de plus en plus important dans les systèmes d’exploitation Windows pour permettre la configuration en ligne de commandes et faciliter l’automatisation des tâches.\n\nVous connaissez maintenant les attributs les plus utilisés et les plus consultés de Active Directory. Cela sera utile lorsque vous examinerez le schéma, un journal des événements ou si vous manipulerez Active Directory avec PowerShell ou des utilitaires.\n\n\n\nClick to rate this post!\r\n                                   \r\n                               [Total: 0  Average: 0]","paragraphs":["Par défaut, tout Active Directory contient des instances d&#39;objets de différentes classes, tels que des comptes d&#39;utilisateurs, des groupes, des unités d&#39;organisation ou un ordinateur.\nLes classes d&#39;objets disponibles sont définies directement dans le schéma Active Directory que vous utilisez.\nDans ce module du cours sur Active Directory, nous verrons les principaux attributs utilisés dans l&#39;annuaire et qu&#39;il est important de connaître.\nI. Les classes principales\nAvant d&#39;examiner les attributs, nous allons rapidement voir les principales classes d&#39;objets, car ce sont ces classes qui contiennent les attributs que nous verrons plus tard.","Nom de famille\nLa description","Ordinateur\nOrdinateurs clients intégrés au domaine, mais également serveurs et contrôleurs de domaine","Contact\nEnregistrer des contacts sans autorisation d&#39;authentification","Groupe\nRegroupement d&#39;objets au sein d&#39;un groupe, notamment pour simplifier l&#39;administration (octroi de droits à un service &quot;ordinateur&quot; correspondant à un groupe appelé &quot;ordinateur&quot;, par exemple)","Unité organisationnelle\nDossier pour créer une arborescence et organiser les objets.","Imprimante\nRessource &quot;Imprimante&quot;","Utilisateur\nComptes d&#39;utilisateurs qui s&#39;authentifient auprès du domaine et accèdent aux ressources, ordinateurs","Le tableau ci-dessus répertorie les classes d&#39;objets les plus utilisées et les plus courantes.\nJe voudrais cependant souligner que par défaut, Active Directory inclut déjà des conteneurs (Utilisateurs, Builtin, etc.) et qui, contrairement aux unités organisationnelles natives, ne peuvent pas se voir appliquer de stratégies de groupe (GPO) et il est impossible de créer une délégation sur ces conteneurs.\nC’est peu de précision étant dit, regardons les attributs.\nII. Identifiants uniques: DistinguishedName et GUID\nComme je l&#39;ai dit dans un module précédent de ce cours, chaque objet possède des identifiants uniques représentés par deux attributs: le nom distingué et le GUID.\nA. Le nom distingué\nCet identifiant unique aussi appelé &quot; DN Il s’agit du chemin LDAP pour rechercher l’objet dans Active Directory. Lors de l&#39;étude du protocole LDAP, nous avions déjà vu un exemple de DN.\nVoici un autre exemple:\n&#8211; Domaine : it-connect.local&#8211; Unité organisationnelle où se trouve l&#39;objet : l&#39;informatique&#8211; Nom de l&#39;objet : Florian\nLe DN de cet objet utilisateur sera:\nFlorian cn =, ou = IT, dc = it-connect, dc = local\nDans ce DN, nous trouvons un chemin qui permet de trouver l&#39;objet, différents éléments sont utilisés:","Identification de l&#39;élément\nLa description","cn\nNom commun &#8211; Nom commun &#8211; Nom de l&#39;objet final ciblé","ou\nUnité organisationnelle &#8211; Unité organisationnelle","dc\nComposant de domaine &#8211; Utilisé pour indiquer le domaine cible, avec un élément &quot;dc&quot; par partie de domaine","Le nom distinctif peut être très long si l&#39;arborescence du répertoire est importante et que l&#39;objet se trouve au bas de cette arborescence. De plus, le DN peut changer régulièrement si l&#39;objet est déplacé ou si une unité d&#39;organisation dont il dépend est renommée car elle contient des objets par leur nom.\nB. Le GUID\nLe GUID (Identifiant global unique) est un identifiant unique qui identifie un objet dans un Active Directory. Cela correspond à l&#39;attribut &quot; ObjectGUID Dans le schéma Active Directory.\nIl est affecté à l&#39;objet dès sa création et ne change jamais, même si l&#39;objet est déplacé ou modifié. Le GUID suit un objet de la création à la suppression.\nCodé à 128 bits, le GUID d&#39;un objet est unique dans une forêt et il est généré par un algorithme qui garantit son unicité. Des informations aléatoires, certaines non, comme le moment de la création de l&#39;objet.\nIII. Attributs essentiels\nAprès avoir consulté les attributs ObjectGUID et DistinguishedName, poursuivons notre quête d&#39;attributs avec ce tableau qui résume les attributs que nous traitons le plus souvent.","Nom de l&#39;attribut dans le schéma\nNom d&#39;attribut dans la console Active Directory\nLa description","sAMAccountName\n&quot;Nom de connexion de l&#39;utilisateur&quot;\nValeur que l&#39;objet devra utiliser pour s&#39;authentifier auprès du domaine","UserPrincipalName\n&quot;Nom de connexion de l&#39;utilisateur&quot; concaténé au nom de domaine sous la forme &quot;@ it-connect.local&quot;\nLe nom complet de l&#39;utilisateur avec le domaine inclus. Aussi appelé UPN","la description\nLa description\nDescription de l&#39;objet","email\nemail\nAdresse e-mail attribuée à l&#39;objet","adminCount\n&#8211;\nÉgal à &quot;1&quot; s&#39;il s&#39;agit d&#39;un compte de type &quot;Administrateur&quot;, égal à &quot;0&quot; s&#39;il ne l&#39;est pas","Afficher un nom\nNom complet\nNom complet qui sera affiché pour cet utilisateur","prénom\nPrénom\nPrénom de l&#39;utilisateur","logonCount\n&#8211;\nNuméro de connexion atteint par cet objet","accountExpires\nDate d&#39;expiration du compte\nDate à laquelle le compte ne sera plus utilisable (peut être vide)","ObjectSID\n&#8211;\nIdentifiant de sécurité unique qui identifie un objet","pwdLastSet\n&#8211;\nLa dernière fois que le mot de passe a été changé","contrôle de compte d&#39;utilisateur\n&#8211;\nStatut du compte &#8211; Une douzaine de codes différents sont possibles","Pour illustrer mon propos, voici une sortie PowerShell qui affiche certains attributs et leurs valeurs, en ce qui concerne l&#39;utilisateur. Florian »:","Remarque : PowerShell est un langage de script de plus en plus important dans les systèmes d’exploitation Windows pour permettre la configuration en ligne de commandes et faciliter l’automatisation des tâches.","Vous connaissez maintenant les attributs les plus utilisés et les plus consultés de Active Directory. Cela sera utile lorsque vous examinerez le schéma, un journal des événements ou si vous manipulerez Active Directory avec PowerShell ou des utilitaires.","Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"],"content_blocks":[{"id":"text-1","type":"text","heading":"","plain_text":"Par défaut, tout Active Directory contient des instances d&#39;objets de différentes classes, tels que des comptes d&#39;utilisateurs, des groupes, des unités d&#39;organisation ou un ordinateur.\nLes classes d&#39;objets disponibles sont définies directement dans le schéma Active Directory que vous utilisez.\nDans ce module du cours sur Active Directory, nous verrons les principaux attributs utilisés dans l&#39;annuaire et qu&#39;il est important de connaître.\nI. Les classes principales\nAvant d&#39;examiner les attributs, nous allons rapidement voir les principales classes d&#39;objets, car ce sont ces classes qui contiennent les attributs que nous verrons plus tard.","html":"<p>Par défaut, tout Active Directory contient des instances d&#039;objets de différentes classes, tels que des comptes d&#039;utilisateurs, des groupes, des unités d&#039;organisation ou un ordinateur.\nLes classes d&#039;objets disponibles sont définies directement dans le schéma Active Directory que vous utilisez.\nDans ce module du cours sur Active Directory, nous verrons les principaux attributs utilisés dans l&#039;annuaire et qu&#039;il est important de connaître.\nI. Les classes principales\nAvant d&#039;examiner les attributs, nous allons rapidement voir les principales classes d&#039;objets, car ce sont ces classes qui contiennent les attributs que nous verrons plus tard.</p>"},{"id":"text-2","type":"text","heading":"","plain_text":"Nom de famille\nLa description","html":"<p>Nom de famille\nLa description</p>"},{"id":"text-3","type":"text","heading":"","plain_text":"Ordinateur\nOrdinateurs clients intégrés au domaine, mais également serveurs et contrôleurs de domaine","html":"<p>Ordinateur\nOrdinateurs clients intégrés au domaine, mais également serveurs et contrôleurs de domaine</p>"},{"id":"text-4","type":"text","heading":"","plain_text":"Contact\nEnregistrer des contacts sans autorisation d&#39;authentification","html":"<p>Contact\nEnregistrer des contacts sans autorisation d&#039;authentification</p>"},{"id":"text-5","type":"text","heading":"","plain_text":"Groupe\nRegroupement d&#39;objets au sein d&#39;un groupe, notamment pour simplifier l&#39;administration (octroi de droits à un service &quot;ordinateur&quot; correspondant à un groupe appelé &quot;ordinateur&quot;, par exemple)","html":"<p>Groupe\nRegroupement d&#039;objets au sein d&#039;un groupe, notamment pour simplifier l&#039;administration (octroi de droits à un service &quot;ordinateur&quot; correspondant à un groupe appelé &quot;ordinateur&quot;, par exemple)</p>"},{"id":"text-6","type":"text","heading":"","plain_text":"Unité organisationnelle\nDossier pour créer une arborescence et organiser les objets.","html":"<p>Unité organisationnelle\nDossier pour créer une arborescence et organiser les objets.</p>"},{"id":"text-7","type":"text","heading":"","plain_text":"Imprimante\nRessource &quot;Imprimante&quot;","html":"<p>Imprimante\nRessource &quot;Imprimante&quot;</p>"},{"id":"text-8","type":"text","heading":"","plain_text":"Utilisateur\nComptes d&#39;utilisateurs qui s&#39;authentifient auprès du domaine et accèdent aux ressources, ordinateurs","html":"<p>Utilisateur\nComptes d&#039;utilisateurs qui s&#039;authentifient auprès du domaine et accèdent aux ressources, ordinateurs</p>"},{"id":"text-9","type":"text","heading":"","plain_text":"Le tableau ci-dessus répertorie les classes d&#39;objets les plus utilisées et les plus courantes.\nJe voudrais cependant souligner que par défaut, Active Directory inclut déjà des conteneurs (Utilisateurs, Builtin, etc.) et qui, contrairement aux unités organisationnelles natives, ne peuvent pas se voir appliquer de stratégies de groupe (GPO) et il est impossible de créer une délégation sur ces conteneurs.\nC’est peu de précision étant dit, regardons les attributs.\nII. Identifiants uniques: DistinguishedName et GUID\nComme je l&#39;ai dit dans un module précédent de ce cours, chaque objet possède des identifiants uniques représentés par deux attributs: le nom distingué et le GUID.\nA. Le nom distingué\nCet identifiant unique aussi appelé &quot; DN Il s’agit du chemin LDAP pour rechercher l’objet dans Active Directory. Lors de l&#39;étude du protocole LDAP, nous avions déjà vu un exemple de DN.\nVoici un autre exemple:\n&#8211; Domaine : it-connect.local&#8211; Unité organisationnelle où se trouve l&#39;objet : l&#39;informatique&#8211; Nom de l&#39;objet : Florian\nLe DN de cet objet utilisateur sera:\nFlorian cn =, ou = IT, dc = it-connect, dc = local\nDans ce DN, nous trouvons un chemin qui permet de trouver l&#39;objet, différents éléments sont utilisés:","html":"<p>Le tableau ci-dessus répertorie les classes d&#039;objets les plus utilisées et les plus courantes.\nJe voudrais cependant souligner que par défaut, Active Directory inclut déjà des conteneurs (Utilisateurs, Builtin, etc.) et qui, contrairement aux unités organisationnelles natives, ne peuvent pas se voir appliquer de stratégies de groupe (GPO) et il est impossible de créer une délégation sur ces conteneurs.\nC’est peu de précision étant dit, regardons les attributs.\nII. Identifiants uniques: DistinguishedName et GUID\nComme je l&#039;ai dit dans un module précédent de ce cours, chaque objet possède des identifiants uniques représentés par deux attributs: le nom distingué et le GUID.\nA. Le nom distingué\nCet identifiant unique aussi appelé &quot; DN Il s’agit du chemin LDAP pour rechercher l’objet dans Active Directory. Lors de l&#039;étude du protocole LDAP, nous avions déjà vu un exemple de DN.\nVoici un autre exemple:\n&#8211; Domaine : it-connect.local&#8211; Unité organisationnelle où se trouve l&#039;objet : l&#039;informatique&#8211; Nom de l&#039;objet : Florian\nLe DN de cet objet utilisateur sera:\nFlorian cn =, ou = IT, dc = it-connect, dc = local\nDans ce DN, nous trouvons un chemin qui permet de trouver l&#039;objet, différents éléments sont utilisés:</p>"},{"id":"text-10","type":"text","heading":"","plain_text":"Identification de l&#39;élément\nLa description","html":"<p>Identification de l&#039;élément\nLa description</p>"},{"id":"text-11","type":"text","heading":"","plain_text":"cn\nNom commun &#8211; Nom commun &#8211; Nom de l&#39;objet final ciblé","html":"<p>cn\nNom commun &#8211; Nom commun &#8211; Nom de l&#039;objet final ciblé</p>"},{"id":"text-12","type":"text","heading":"","plain_text":"ou\nUnité organisationnelle &#8211; Unité organisationnelle","html":"<p>ou\nUnité organisationnelle &#8211; Unité organisationnelle</p>"},{"id":"text-13","type":"text","heading":"","plain_text":"dc\nComposant de domaine &#8211; Utilisé pour indiquer le domaine cible, avec un élément &quot;dc&quot; par partie de domaine","html":"<p>dc\nComposant de domaine &#8211; Utilisé pour indiquer le domaine cible, avec un élément &quot;dc&quot; par partie de domaine</p>"},{"id":"text-14","type":"text","heading":"","plain_text":"Le nom distinctif peut être très long si l&#39;arborescence du répertoire est importante et que l&#39;objet se trouve au bas de cette arborescence. De plus, le DN peut changer régulièrement si l&#39;objet est déplacé ou si une unité d&#39;organisation dont il dépend est renommée car elle contient des objets par leur nom.\nB. Le GUID\nLe GUID (Identifiant global unique) est un identifiant unique qui identifie un objet dans un Active Directory. Cela correspond à l&#39;attribut &quot; ObjectGUID Dans le schéma Active Directory.\nIl est affecté à l&#39;objet dès sa création et ne change jamais, même si l&#39;objet est déplacé ou modifié. Le GUID suit un objet de la création à la suppression.\nCodé à 128 bits, le GUID d&#39;un objet est unique dans une forêt et il est généré par un algorithme qui garantit son unicité. Des informations aléatoires, certaines non, comme le moment de la création de l&#39;objet.\nIII. Attributs essentiels\nAprès avoir consulté les attributs ObjectGUID et DistinguishedName, poursuivons notre quête d&#39;attributs avec ce tableau qui résume les attributs que nous traitons le plus souvent.","html":"<p>Le nom distinctif peut être très long si l&#039;arborescence du répertoire est importante et que l&#039;objet se trouve au bas de cette arborescence. De plus, le DN peut changer régulièrement si l&#039;objet est déplacé ou si une unité d&#039;organisation dont il dépend est renommée car elle contient des objets par leur nom.\nB. Le GUID\nLe GUID (Identifiant global unique) est un identifiant unique qui identifie un objet dans un Active Directory. Cela correspond à l&#039;attribut &quot; ObjectGUID Dans le schéma Active Directory.\nIl est affecté à l&#039;objet dès sa création et ne change jamais, même si l&#039;objet est déplacé ou modifié. Le GUID suit un objet de la création à la suppression.\nCodé à 128 bits, le GUID d&#039;un objet est unique dans une forêt et il est généré par un algorithme qui garantit son unicité. Des informations aléatoires, certaines non, comme le moment de la création de l&#039;objet.\nIII. Attributs essentiels\nAprès avoir consulté les attributs ObjectGUID et DistinguishedName, poursuivons notre quête d&#039;attributs avec ce tableau qui résume les attributs que nous traitons le plus souvent.</p>"},{"id":"text-15","type":"text","heading":"","plain_text":"Nom de l&#39;attribut dans le schéma\nNom d&#39;attribut dans la console Active Directory\nLa description","html":"<p>Nom de l&#039;attribut dans le schéma\nNom d&#039;attribut dans la console Active Directory\nLa description</p>"},{"id":"text-16","type":"text","heading":"","plain_text":"sAMAccountName\n&quot;Nom de connexion de l&#39;utilisateur&quot;\nValeur que l&#39;objet devra utiliser pour s&#39;authentifier auprès du domaine","html":"<p>sAMAccountName\n&quot;Nom de connexion de l&#039;utilisateur&quot;\nValeur que l&#039;objet devra utiliser pour s&#039;authentifier auprès du domaine</p>"},{"id":"text-17","type":"text","heading":"","plain_text":"UserPrincipalName\n&quot;Nom de connexion de l&#39;utilisateur&quot; concaténé au nom de domaine sous la forme &quot;@ it-connect.local&quot;\nLe nom complet de l&#39;utilisateur avec le domaine inclus. Aussi appelé UPN","html":"<p>UserPrincipalName\n&quot;Nom de connexion de l&#039;utilisateur&quot; concaténé au nom de domaine sous la forme &quot;@ it-connect.local&quot;\nLe nom complet de l&#039;utilisateur avec le domaine inclus. Aussi appelé UPN</p>"},{"id":"text-18","type":"text","heading":"","plain_text":"la description\nLa description\nDescription de l&#39;objet","html":"<p>la description\nLa description\nDescription de l&#039;objet</p>"},{"id":"text-19","type":"text","heading":"","plain_text":"email\nemail\nAdresse e-mail attribuée à l&#39;objet","html":"<p>email\nemail\nAdresse e-mail attribuée à l&#039;objet</p>"},{"id":"text-20","type":"text","heading":"","plain_text":"adminCount\n&#8211;\nÉgal à &quot;1&quot; s&#39;il s&#39;agit d&#39;un compte de type &quot;Administrateur&quot;, égal à &quot;0&quot; s&#39;il ne l&#39;est pas","html":"<p>adminCount\n&#8211;\nÉgal à &quot;1&quot; s&#039;il s&#039;agit d&#039;un compte de type &quot;Administrateur&quot;, égal à &quot;0&quot; s&#039;il ne l&#039;est pas</p>"},{"id":"text-21","type":"text","heading":"","plain_text":"Afficher un nom\nNom complet\nNom complet qui sera affiché pour cet utilisateur","html":"<p>Afficher un nom\nNom complet\nNom complet qui sera affiché pour cet utilisateur</p>"},{"id":"text-22","type":"text","heading":"","plain_text":"prénom\nPrénom\nPrénom de l&#39;utilisateur","html":"<p>prénom\nPrénom\nPrénom de l&#039;utilisateur</p>"},{"id":"text-23","type":"text","heading":"","plain_text":"logonCount\n&#8211;\nNuméro de connexion atteint par cet objet","html":"<p>logonCount\n&#8211;\nNuméro de connexion atteint par cet objet</p>"},{"id":"text-24","type":"text","heading":"","plain_text":"accountExpires\nDate d&#39;expiration du compte\nDate à laquelle le compte ne sera plus utilisable (peut être vide)","html":"<p>accountExpires\nDate d&#039;expiration du compte\nDate à laquelle le compte ne sera plus utilisable (peut être vide)</p>"},{"id":"text-25","type":"text","heading":"","plain_text":"ObjectSID\n&#8211;\nIdentifiant de sécurité unique qui identifie un objet","html":"<p>ObjectSID\n&#8211;\nIdentifiant de sécurité unique qui identifie un objet</p>"},{"id":"text-26","type":"text","heading":"","plain_text":"pwdLastSet\n&#8211;\nLa dernière fois que le mot de passe a été changé","html":"<p>pwdLastSet\n&#8211;\nLa dernière fois que le mot de passe a été changé</p>"},{"id":"text-27","type":"text","heading":"","plain_text":"contrôle de compte d&#39;utilisateur\n&#8211;\nStatut du compte &#8211; Une douzaine de codes différents sont possibles","html":"<p>contrôle de compte d&#039;utilisateur\n&#8211;\nStatut du compte &#8211; Une douzaine de codes différents sont possibles</p>"},{"id":"text-28","type":"text","heading":"","plain_text":"Pour illustrer mon propos, voici une sortie PowerShell qui affiche certains attributs et leurs valeurs, en ce qui concerne l&#39;utilisateur. Florian »:","html":"<p>Pour illustrer mon propos, voici une sortie PowerShell qui affiche certains attributs et leurs valeurs, en ce qui concerne l&#039;utilisateur. Florian »:</p>"},{"id":"text-29","type":"text","heading":"","plain_text":"Remarque : PowerShell est un langage de script de plus en plus important dans les systèmes d’exploitation Windows pour permettre la configuration en ligne de commandes et faciliter l’automatisation des tâches.","html":"<p>Remarque : PowerShell est un langage de script de plus en plus important dans les systèmes d’exploitation Windows pour permettre la configuration en ligne de commandes et faciliter l’automatisation des tâches.</p>"},{"id":"text-30","type":"text","heading":"","plain_text":"Vous connaissez maintenant les attributs les plus utilisés et les plus consultés de Active Directory. Cela sera utile lorsque vous examinerez le schéma, un journal des événements ou si vous manipulerez Active Directory avec PowerShell ou des utilitaires.","html":"<p>Vous connaissez maintenant les attributs les plus utilisés et les plus consultés de Active Directory. Cela sera utile lorsque vous examinerez le schéma, un journal des événements ou si vous manipulerez Active Directory avec PowerShell ou des utilitaires.</p>"},{"id":"text-31","type":"text","heading":"","plain_text":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]","html":"<p>Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]</p>"}],"sections":[{"id":"text-1","heading":"Text","content":"Par défaut, tout Active Directory contient des instances d&#39;objets de différentes classes, tels que des comptes d&#39;utilisateurs, des groupes, des unités d&#39;organisation ou un ordinateur.\nLes classes d&#39;objets disponibles sont définies directement dans le schéma Active Directory que vous utilisez.\nDans ce module du cours sur Active Directory, nous verrons les principaux attributs utilisés dans l&#39;annuaire et qu&#39;il est important de connaître.\nI. Les classes principales\nAvant d&#39;examiner les attributs, nous allons rapidement voir les principales classes d&#39;objets, car ce sont ces classes qui contiennent les attributs que nous verrons plus tard."},{"id":"text-2","heading":"Text","content":"Nom de famille\nLa description"},{"id":"text-3","heading":"Text","content":"Ordinateur\nOrdinateurs clients intégrés au domaine, mais également serveurs et contrôleurs de domaine"},{"id":"text-4","heading":"Text","content":"Contact\nEnregistrer des contacts sans autorisation d&#39;authentification"},{"id":"text-5","heading":"Text","content":"Groupe\nRegroupement d&#39;objets au sein d&#39;un groupe, notamment pour simplifier l&#39;administration (octroi de droits à un service &quot;ordinateur&quot; correspondant à un groupe appelé &quot;ordinateur&quot;, par exemple)"},{"id":"text-6","heading":"Text","content":"Unité organisationnelle\nDossier pour créer une arborescence et organiser les objets."},{"id":"text-7","heading":"Text","content":"Imprimante\nRessource &quot;Imprimante&quot;"},{"id":"text-8","heading":"Text","content":"Utilisateur\nComptes d&#39;utilisateurs qui s&#39;authentifient auprès du domaine et accèdent aux ressources, ordinateurs"},{"id":"text-9","heading":"Text","content":"Le tableau ci-dessus répertorie les classes d&#39;objets les plus utilisées et les plus courantes.\nJe voudrais cependant souligner que par défaut, Active Directory inclut déjà des conteneurs (Utilisateurs, Builtin, etc.) et qui, contrairement aux unités organisationnelles natives, ne peuvent pas se voir appliquer de stratégies de groupe (GPO) et il est impossible de créer une délégation sur ces conteneurs.\nC’est peu de précision étant dit, regardons les attributs.\nII. Identifiants uniques: DistinguishedName et GUID\nComme je l&#39;ai dit dans un module précédent de ce cours, chaque objet possède des identifiants uniques représentés par deux attributs: le nom distingué et le GUID.\nA. Le nom distingué\nCet identifiant unique aussi appelé &quot; DN Il s’agit du chemin LDAP pour rechercher l’objet dans Active Directory. Lors de l&#39;étude du protocole LDAP, nous avions déjà vu un exemple de DN.\nVoici un autre exemple:\n&#8211; Domaine : it-connect.local&#8211; Unité organisationnelle où se trouve l&#39;objet : l&#39;informatique&#8211; Nom de l&#39;objet : Florian\nLe DN de cet objet utilisateur sera:\nFlorian cn =, ou = IT, dc = it-connect, dc = local\nDans ce DN, nous trouvons un chemin qui permet de trouver l&#39;objet, différents éléments sont utilisés:"},{"id":"text-10","heading":"Text","content":"Identification de l&#39;élément\nLa description"},{"id":"text-11","heading":"Text","content":"cn\nNom commun &#8211; Nom commun &#8211; Nom de l&#39;objet final ciblé"},{"id":"text-12","heading":"Text","content":"ou\nUnité organisationnelle &#8211; Unité organisationnelle"},{"id":"text-13","heading":"Text","content":"dc\nComposant de domaine &#8211; Utilisé pour indiquer le domaine cible, avec un élément &quot;dc&quot; par partie de domaine"},{"id":"text-14","heading":"Text","content":"Le nom distinctif peut être très long si l&#39;arborescence du répertoire est importante et que l&#39;objet se trouve au bas de cette arborescence. De plus, le DN peut changer régulièrement si l&#39;objet est déplacé ou si une unité d&#39;organisation dont il dépend est renommée car elle contient des objets par leur nom.\nB. Le GUID\nLe GUID (Identifiant global unique) est un identifiant unique qui identifie un objet dans un Active Directory. Cela correspond à l&#39;attribut &quot; ObjectGUID Dans le schéma Active Directory.\nIl est affecté à l&#39;objet dès sa création et ne change jamais, même si l&#39;objet est déplacé ou modifié. Le GUID suit un objet de la création à la suppression.\nCodé à 128 bits, le GUID d&#39;un objet est unique dans une forêt et il est généré par un algorithme qui garantit son unicité. Des informations aléatoires, certaines non, comme le moment de la création de l&#39;objet.\nIII. Attributs essentiels\nAprès avoir consulté les attributs ObjectGUID et DistinguishedName, poursuivons notre quête d&#39;attributs avec ce tableau qui résume les attributs que nous traitons le plus souvent."},{"id":"text-15","heading":"Text","content":"Nom de l&#39;attribut dans le schéma\nNom d&#39;attribut dans la console Active Directory\nLa description"},{"id":"text-16","heading":"Text","content":"sAMAccountName\n&quot;Nom de connexion de l&#39;utilisateur&quot;\nValeur que l&#39;objet devra utiliser pour s&#39;authentifier auprès du domaine"},{"id":"text-17","heading":"Text","content":"UserPrincipalName\n&quot;Nom de connexion de l&#39;utilisateur&quot; concaténé au nom de domaine sous la forme &quot;@ it-connect.local&quot;\nLe nom complet de l&#39;utilisateur avec le domaine inclus. Aussi appelé UPN"},{"id":"text-18","heading":"Text","content":"la description\nLa description\nDescription de l&#39;objet"},{"id":"text-19","heading":"Text","content":"email\nemail\nAdresse e-mail attribuée à l&#39;objet"},{"id":"text-20","heading":"Text","content":"adminCount\n&#8211;\nÉgal à &quot;1&quot; s&#39;il s&#39;agit d&#39;un compte de type &quot;Administrateur&quot;, égal à &quot;0&quot; s&#39;il ne l&#39;est pas"},{"id":"text-21","heading":"Text","content":"Afficher un nom\nNom complet\nNom complet qui sera affiché pour cet utilisateur"},{"id":"text-22","heading":"Text","content":"prénom\nPrénom\nPrénom de l&#39;utilisateur"},{"id":"text-23","heading":"Text","content":"logonCount\n&#8211;\nNuméro de connexion atteint par cet objet"},{"id":"text-24","heading":"Text","content":"accountExpires\nDate d&#39;expiration du compte\nDate à laquelle le compte ne sera plus utilisable (peut être vide)"},{"id":"text-25","heading":"Text","content":"ObjectSID\n&#8211;\nIdentifiant de sécurité unique qui identifie un objet"},{"id":"text-26","heading":"Text","content":"pwdLastSet\n&#8211;\nLa dernière fois que le mot de passe a été changé"},{"id":"text-27","heading":"Text","content":"contrôle de compte d&#39;utilisateur\n&#8211;\nStatut du compte &#8211; Une douzaine de codes différents sont possibles"},{"id":"text-28","heading":"Text","content":"Pour illustrer mon propos, voici une sortie PowerShell qui affiche certains attributs et leurs valeurs, en ce qui concerne l&#39;utilisateur. Florian »:"},{"id":"text-29","heading":"Text","content":"Remarque : PowerShell est un langage de script de plus en plus important dans les systèmes d’exploitation Windows pour permettre la configuration en ligne de commandes et faciliter l’automatisation des tâches."},{"id":"text-30","heading":"Text","content":"Vous connaissez maintenant les attributs les plus utilisés et les plus consultés de Active Directory. Cela sera utile lorsque vous examinerez le schéma, un journal des événements ou si vous manipulerez Active Directory avec PowerShell ou des utilitaires."},{"id":"text-31","heading":"Text","content":"Click to rate this post!\n                                   \n                               [Total: 0  Average: 0]"}],"media":{"primary_image":""},"relations":[{"rel":"canonical","href":"https://tutos-gameserver.fr/2019/09/22/les-principaux-attributs-des-objets-dans-active-directory-serveur-dimpression/"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2019/09/22/les-principaux-attributs-des-objets-dans-active-directory-serveur-dimpression/llm","type":"text/html"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2019/09/22/les-principaux-attributs-des-objets-dans-active-directory-serveur-dimpression/llm.json","type":"application/json"},{"rel":"llm-manifest","href":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","type":"application/json"}],"http_headers":{"X-LLM-Friendly":"1","X-LLM-Schema":"1.1.0","Content-Security-Policy":"default-src 'none'; img-src * data:; style-src 'unsafe-inline'"},"license":"CC BY-ND 4.0","attribution_required":true,"allow_cors":false}