9 meilleurs outils Active Directory et logiciels de gestion AD
Microsoft Active Directoryest l'un des services les plus utilisés par les administrateurs réseau. Pour la plupart des administrateurs, Microsoft Active Directory est l'un des services les plus importants à leur disposition. Cependant, malgré la vaste utilité de Microsoft Active Directory, ilpeut parfois être assez gênant à utiliser. L'interface utilisateur d'origine semble très lente et il n'y a aucune automatisation. Heureusement, vous pouvez améliorer les capacités de cet outil d'administration en s'appuyant sur des logiciels tiers .
Voici notre liste des meilleurs outils Active Directory :
- Analyseur d'autorisations SolarWinds pour Active Directory CHOIX DE L'ÉDITEURUne interface gratuite qui donne une meilleure vue des autorisations que ce que vous pouvez glaner dans Active Directory lui-même. Téléchargez l'outil gratuit.
- ManageEngine ADManager Plus (ESSAI GRATUIT)Une interface vers Active Directory qui vous permet de planifier plus efficacement les droits d'accès. Démarrez un essai gratuit de 30 jours.
- ManageEngine ADAudit Plus (ESSAI GRATUIT) Fonctionnalités d'audit pour Active Directory qui vous aident à démontrer la conformité aux normes de protection des données. Démarrez un essai gratuit de 30 jours.
- Commandement SpecopsInterface avec PowerShell et VBScripts pour automatiser de nombreuses tâches de gestion Active Directory.
- Gestionnaire de récupération pour Active Directory Cet outil récupère les objets Active Directory sans avoir besoin de redémarrer le contrôleur de domaine.
- Outils Active Directory gratuits de ManageEngineOffre gratuite de 12 outils pour vous aider à gérer votre mise en œuvre d'Active Directory.
- Examinateur de verrouillage de compte NetwrixCet outil prend en charge les enquêtes sur les raisons pour lesquelles un utilisateur a soudainement perdu ses autorisations d'accès.
- Contrôle groupé des mots de passeGestionnaire de mots de passe pour Active Directory qui inclut des fonctionnalités d'action groupée.
- Suivi des utilisateurs inactifs NetwrixSupprimez les comptes abandonnés dans Active Directory avec cet outil.
Les meilleurs outils Active Directory
Que vous recherchiez un système d'alertes automatisées, une interface de gestion des utilisateurs plus pratique ou des rapports, il existe un produit disponible pour vous.
Notre méthodologie de sélection des outils Active Directory
Nous avons examiné le marché des logiciels de gestion AD et analysé les options en fonction des critères suivants :
- Une fonction pour analyser la structure des autorisations
- Un système pour automatiser la création de comptes utilisateurs et de groupes
- Une piste d'audit qui enregistre toutes les modifications apportées aux entrées AD
- Une fonctionnalité d’évaluation qui contribue à renforcer la sécurité
- Un identifiant de compte abandonné
- Une période d'essai gratuite ou une garantie de remboursement pour faciliter une évaluation sans risque
- Un package d'un bon rapport qualité-prix qui vaut la peine d'être payé ou un outil gratuit qui vaut la peine d'être installé
Lors de l'évaluation des outils de gestion Microsoft AD qui figuraient sur notre liste des « meilleurs », nos principales considérations étaient la facilité de fonctionnement des outils et leur facilité d'utilisation, leur robustesse et leur fiabilité, la quantité de support et la régularité des mises à jour reçues par l'outil. et sa valeur relative globale.
1. Analyseur d'autorisations SolarWinds pour Active Directory (OUTIL GRATUIT)
En premier sur cette liste, nous avonsAnalyseurs d'autorisations SolarWinds pour Active Directory. L'une des plaintes les plus courantes adressées au programme Active Directory d'origine est qu'il offre une mauvaise gestion des autorisations.Analyseur d'autorisations SolarWinds pour Active Directoryest un outil de gestion AD qui cherche à remédier à ce problème en vous permettant de voir quels utilisateurs de votre réseau ont l'autorisation sur quelles données.
Principales caractéristiques
- Utilisation gratuite
- Fournit un aperçu
- Affiche les autorisations par groupe ou utilisateur
- Faibles besoins en puissance de traitement
- Autorisations de fichiers
Cela signifie que dans un environnement réseau en direct, vous serez en mesure d'identifier rapidement quels membres de votre équipe ont des privilèges d'accès aux données sensibles. Vous pouvez le faire enaffichage des autorisations par groupe ou utilisateur individuel. Vous pouvez également voir pourquoi un utilisateur dispose de privilèges sur certaines informations.
Avantages:
- Outil hautement visuel et intuitif, idéal pour les petits et grands environnements Active Directory
- La vue descendante vous permet de repérer rapidement les problèmes d'autorisation en fonction des partages, des groupes de sécurité ou des utilisateurs individuels.
- Outils légers – n’enliseront pas les services importants exécutés sur AD
- Idéal pour vérifier la conformité
- Complètement libre
Les inconvénients:
- Bien que l'outil soit facile à utiliser, il comporte un onglet avancé qui contient de nombreuses options dont l'exploration complète peut prendre du temps.
En prime,Analyseur d'autorisations SolarWinds pour Active Directoryestdisponible gratuitement. C'est génial car vous pouvez commencer à surveiller vos autorisations réseau sans avoir à dépenser une fortune pour pouvoir le faire.Analyseur d'autorisations SolarWinds pour Active Directorypeut être téléchargé gratuitement.
LE CHOIX DES ÉDITEURS
AvecAnalyseur d'autorisations SolarWinds pour Active Directoryvous obtenez un tableau de bord puissant qui vous donnera des informations sur les partages réseau, les fichiers et les dossiers auxquels les utilisateurs ont accès. Vous pouvez parcourir les autorisations au niveau du groupe ou même au niveau individuel. Beaucoup de puissance pour un outil Active Directory gratuit.
Téléchargez l'outil gratuit :solarwinds.com/free-tools/permissions-analyzer-for-active-directory
TOI:les fenêtres
2. ManageEngine ADManager Plus (ESSAI GRATUIT)
ManageEngine ADManager Plusest un outil de gestion AD qui permet aux utilisateurs d'effectuerActive Directorygestion etgénérer des rapports. En termes de capacités de gestion, vous pouvez gérer les objets, les groupes et les utilisateurs AD à partir d'un seul emplacement. Ceci est avantageux car cela vous permet d'éviter les tracas liés à la gestion de votre Active Directory et d'utiliser l'élégantGérer le moteurInterface graphique à la place.
Principales caractéristiques
- Offre un frontal à AD
- Unifier la gestion de nombreuses instances
- Rapports de conformité
- Facile à naviguer
En ce qui concerne les rapports, ManageEngine ADManager Plus peut être utilisé pour automatiser le processus de génération de rapports. Cela signifie que vous pouvez générer des rapports sans avoir à tout faire manuellement. Cela rend non seulement la gestion d'Active Directory plus pratique, mais réduit également le temps qui serait perdu à naviguer dans le programme Active Directory.
Il convient également de mentionner queManageEngine ADManager Plusest un outil que vous devriez également envisager pour la conformité réglementaire. Si vous devez effectuer un audit de conformité pour SOX ou HIPAA, la possibilité de gérer vos données Active Directory et de générer des rapports est inestimable.
Avantages:
- Des rapports détaillés peuvent générer des rapports de conformité pour toutes les principales normes (PCI, HIPAA, etc.)
- Prend en charge plusieurs domaines
- Prend en charge la délégation pour les équipes NOC ou d'assistance
- Vous permet d'afficher visuellement les autorisations de partage et les détails des groupes de sécurité
Les inconvénients:
- A une courbe d'apprentissage plus abrupte que des outils similaires
Niveau prixManageEngine ADManager Plusest disponible en téléchargement sur un30 jours d'essai gratuit. Nous recommandons ce produit à tous ceux qui souhaitent rendre la gestion Active Directory plus pratique ainsi qu'à ceux qui souhaitent bénéficier d'une fonction de rapport de haute qualité.
ManageEngine ADManager Plus Téléchargez la version d'essai GRATUITE de 30 jours
Voir également: Outils de gestion des droits d'accès
3. ManageEngine ADAudit Plus (ESSAI GRATUIT)
ADAudit Plus de ManageEngine se concentre davantage sur les exigences de conformité aux normes que l’outil ADManager Plus de l’entreprise. Cet utilitaire d'audit du système est un puissant outil AD qui vous fournit des rapports d'activité des utilisateurs en direct et comprend systèmes automatisés de détection des menaces internes . Vous pourrez empêcher les personnes autorisées à accéder à vos ressources de les utiliser de manière inappropriée.
Principales caractéristiques
- Application de la conformité
- Suivi de l'activité des utilisateurs
- Détection des menaces internes
L'une des principales raisons pour lesquelles ADAudit Plus vous intéresserait est si vous devez démontrer votre conformité aux normes de protection des données pour remporter ou conserver des contrats de service. Cet outil dispose d'un grand nombre de rapports de conformité aux normes formatés, qui suivent les Normes SOX, HIPAA, GLBA, PCI-DSS et FISMA . Ainsi, vous n’aurez pas besoin de personnaliser le système ou de créer vos propres rapports pour démontrer votre conformité.
Avantages:
- Fortement axé sur les exigences de conformité, ce qui en fait une bonne option pour maintenir la conformité de l'industrie
- Les rapports de conformité préconfigurés vous permettent de voir où vous en êtes en quelques clics
- Comprend une détection des menaces internes et peut détecter les membres du personnel espionnant ou les acteurs malveillants flagrants qui ont infiltré le réseau local.
- Prend en charge l'automatisation et les scripts
- Excellente interface utilisateur
Les inconvénients:
- La mise à niveau peut souvent interrompre des fonctionnalités et causer des problèmes
- Les rapports personnalisés nécessitent une courbe d'apprentissage abrupte
ManageEngine produit trois éditions d'ADAudit Plus. Ceux-ci sont Gratuit , Standard , et Professionnel . Une offre intéressante à examiner est la30 jours d'essai gratuitde l'édition Standard. Vous n’avez pas besoin de saisir d’informations de paiement pour bénéficier de cette offre et vous ne serez pas facturé automatiquement à la fin de la période d’essai. Si vous choisissez de ne pas acheter, votre installation passe automatiquement à l'édition gratuite.
ManageEngine ADAudit Plus Téléchargez la version d'essai GRATUITE de 30 jours
4. Commande Specops
Commandement Specopsest un autre outil qui vous offre une formidable expérience de gestion Active Directory. Avec ce programme, vous utilisez des scripts pour gérer votre réseau.Commandement Specopspermet d'utiliserWindows PowerShelletScripts VBpour gérer les utilisateurs et les appareils sur l'ensemble de votre réseau. Vous pouvez même exécuter des commandes directement sur les systèmes clients.
Principales caractéristiques
- Prend en charge les fonctions PowerShell et VBScripts
- Gère les scripts
- Générer des rapports AD
Ce qui rend la fonctionnalité de script intéressante, c'est que vous pouvez non seulement écrire vos propres scripts, mais également les importer directement à partir d'un fichier. De plus, vous pouvez planifier le moment où un script sera exécuté. Cela vous donne une mesure d’automatisation supplémentaire qui vous permet de prendre du recul.
Je ne veux pas être un poney à un seul tour,Commande SpecOpsvous permet également degénérer des rapportsaussi. Ces rapports sont basés sur le Web et conçus autour des commentaires de scripts. L’avantage ici est que vous pouvez prendre plus de temps pour analyser les commentaires sur ce que vous avez fait.
Avantages:
- Extrêmement léger, fonctionne à partir de PowerShell
- Très flexible, permet les commandes VBScript et PowerShell
- Peut générer des rapports
- Conçu pour les professionnels qui souhaitent une option simple
Les inconvénients:
- Courbe d'apprentissage beaucoup plus abrupte que des outils similaires
- Pas de véritable interface graphique
- Les rapports sont limités
- Aucune action ou rapport préconfiguré
Dans l'ensembleCommandement Specopsest un produit qui offre un mélange complémentaire de fonctionnalités supplémentaires d'Active Directory. Ce produit est recommandé en fonction de sa seule capacité de script, mais sa prise en charge des rapports le rend également utile pour la conformité réglementaire.Commandement Specopspeut être téléchargé gratuitement .
5. Gestionnaire de récupération pour Active Directory
Comme le nom le suggère,Récupération pour Active Directoryest un outil tiers pour Active Directory conçu pour vous aider à récupérer des données. De manière générale, lorsqu'un objet est perdu dans Active Directory, vous devez redémarrer le contrôleur de domaine pour le récupérer.Gestionnaire de récupération pour Active Directoryélimine cet inconvénient en vous permettant derrécupérer des objets sans redémarrer Active Directory.
Principales caractéristiques
- Récupération rapide des objets AD
- Fonctionne également pour Azure
- Visualiser les hiérarchies
Avec Gestionnaire de récupération pour Active Directory tu peux restaurer des objets tels que des utilisateurs , des ordinateurs , les attributs , configurations , des sites , sous-réseaux, objets de stratégie de groupe , et unités organisationnelles . Autrement dit, si vous perdez quelque chose, vous pouvez le récupérer.
L’avantage va bien au-delà de la commodité. En vous permettant de récupérer sans redémarrer, votre service reste en ligne et tout dommage causé à votre service est minimisé. Que le système tombe en panne en raison d'un événement de sécurité ou d'une panne, vous pouvez lancer le processus de récupération immédiatement. Il existe également un processus de reporting qui met en évidence tous les changements intervenus depuis la dernière sauvegarde. Cela vous aide à voir si des changements indésirables ont eu lieu.
Mais ce n’est pas tout, commeGestionnaire de récupération pour Active Directoryvous propose égalementHybrideetRécupération Azure Active Directoryaussi. Cela signifie que vous disposez d’une large couverture de l’infrastructure réseau de base ainsi que des services hors site.
Avantages:
- Ajoute des éléments graphiques utiles à AD pour améliorer l'expérience de gestion
- Utile pour récupérer des objets supprimés du cimetière
- Prend en charge Azure AD ainsi que les versions sur site
- Peut aider à visualiser les autorisations et l'héritage
Les inconvénients:
- L'interface semble un peu obsolète
- Certains assistants ne sont pas aussi intuitifs que d’autres
Le seul problème avec le Gestionnaire de récupération pour Active Directory c'est que sa tarification n'est pas transparente. Vous devez contacter le service commercial de Quest pour obtenir un devis . Pour examiner le système, vous pouvez télécharger un 30 jours d'essai gratuit – le logiciel s'installe sur Serveur Windows .
6. Outils Active Directory gratuits de ManageEngine
Outils Active Directory gratuits de ManageEngineest essentiellement un groupe d'utilitaires qui aident à gérerActive Directory. Certains des utilitaires disponibles incluentOutil de requête AD,Générateur CSV,Rapport de dernière connexion,Gestionnaire de sessions de terminaux,Gestionnaire de réplication AD,Gestionnaire SharePoint,Analyseur de ports DMZ,DomaineetRôles DC signalés,Gestionnaire des utilisateurs locaux,Gestionnaire de politique de mot de passe, etMoniteur de santé Exchange.
Principales caractéristiques
- Un pack de 14 outils
- Rappel de renouvellement de mot de passe
- Voir qui est connecté
Tous ces utilitaires ont pour objectif de faciliter la gestion d'Active Directory. Par exemple, il existe un Notificateur gratuit d'expiration de mot de passe utilitaire que rappelle aux utilisateurs de mettre à jour leurs mots de passe par e-mail ou SMS . De même, l'identifiant des doublons vous permet de voir tous les objets dupliqués en un clic. Le résultat est un Active Directory expérience administrative plus polyvalente que Active Directory seul.
Un autre utilitaire intéressant est leGestionnaire de sessions de terminaux.Avec Terminal Session Manager, l'utilisateur peut utiliser une applet de commande PowerShell pour rechercher et gérer une gamme de sessions de terminal à partir d'un emplacement centralisé.. Ceci est particulièrement utile car cela vous permet de gérer et de déconnecter plusieurs utilisateurs à partir d'un seul emplacement.
Avantages:
- Un ensemble complet d'outils de plus de 14 outils différents qui ajoutent des fonctionnalités supplémentaires à Active Directory
- Peut être averti lorsqu'un mot de passe de compte AD est verrouillé ou va bientôt expirer
- Offre un outil de recherche d'objets en double, idéal pour nettoyer des répertoires plus volumineux
- Peut exporter des listes de membres en fonction des autorisations, du groupe ou du nom
- Complètement libre
Les inconvénients:
- Différentes fonctionnalités se trouvent dans différents outils, il serait plus pratique de regrouper la plupart des fonctionnalités dans un seul outil.
- Certains outils sont accompagnés de peu d'explications sur la façon de les utiliser
LeOutils Active Directory gratuits de ManageEnginebundle vaut la peine d’être considéré si vous souhaitez ajouter une gamme de nouvelles fonctions Active Directory à votre sac à astuces. L’une des meilleures choses à ce sujet est que vous n’aurez pas non plus à payer pour le privilège de ces services publics, car tout est téléchargeable gratuitement .
7. Examinateur de verrouillage de compte Netwrix
Il y a de nombreuses occasions dansActive Directoryoù un utilisateur est exclu deActive Directoryau moment le plus inopportun.Examinateur de verrouillage de compte Netwrixa été conçu dans le but exprès d’aller au fond des chosesActive Directorylock-out. Cet outil avertit les administrateurs lorsqu'un compte a été verrouillé surActive Directoryafin qu'ils puissent examiner de plus près pourquoi c'est le cas.
Principales caractéristiques
- Identification rapide des comptes verrouillés
- Bouton de déverrouillage
- Option d'enquête
Vous pouvez utiliser Examinateur de verrouillage de compte Netwrix pour déterminer pourquoi l'utilisateur a été verrouillé avec une relative facilité. Que ce soit à cause d'un bureau déconnecté ou d'une tâche obscurcissant le service, vous saurez le savoir. Cela vous permet de savoir si vous devez prendre des mesures supplémentaires ou s’il s’agit d’un incident temporaire.
Une fois qu'un administrateur a constaté qu'un compte a été verrouillé, il peut déverrouiller ce compte via la console centralisée ou un appareil mobile. Cela permet à l'utilisateur de déverrouiller les comptes d'utilisateurs dès que possible. En conséquence, le service normal peut être rétabli beaucoup plus rapidement qu'il ne le serait en faisant cavalier seul.Active Directory.
Avantages:
- Fournit une indication visuelle du moment où les comptes sont verrouillés, idéal pour détecter les tentatives d'attaque
- Peut débloquer des comptes directement depuis l'outil sans rouvrir ADUC
- Peut enquêter sur Netlogon pour plus de détails à partir de l'outil
- Complètement libre
Les inconvénients:
- L'interface est un peu encombrée, non viable pour suivre un grand nombre d'utilisateurs
- Il faudra peut-être actualiser le programme pour voir de nouveaux verrouillages
Examinateur de verrouillage de compte Netwrixest un outil qui offre une solide expérience de surveillance des comptes. Dans le cas où un utilisateur serait verrouillé, cet outil est inestimable pour déverrouiller le compte afin qu'il puisse reprendre rapidement ses activités. Ce produit peut être téléchargé gratuitement .
8. Contrôle groupé des mots de passe
Contrôle groupé des mots de passe est un outil conçu pour aider les utilisateurs à gérer les mots de passe sur Active Directory . En tant que gestionnaire de mots de passe, Contrôle groupé des mots de passe est très rapide. Tu peux changer les mots de passe de plusieurs comptes à la fois . Vous pouvez le faire en utilisant un générateur de mot de passe qui crée des mots de passe pour chaque compte. Si vous souhaitez simplifier les choses, vous pouvez définir le mot de passe de chaque compte sur le même code. En d’autres termes, vous pouvez gérer les mots de passe en masse.
Principales caractéristiques
- Définition de mot de passe en masse
- Générateur de mot de passe
- Activer, désactiver et déverrouiller des comptes
Cependant, vous n’êtes pas non plus limité à réinitialiser les mots de passe des comptes d’utilisateurs ; vous pouvez également déverrouiller, activer ou désactiver des comptes d'utilisateurs. Cela vous donne un degré élevé de contrôle sur vos utilisateurs et vos ordinateurs Active Directory, de sorte que si vous devez restructurer ou supprimer un compte inapproprié, vous pouvez le faire facilement.
Avantages:
- Peut aider à gérer facilement les comptes génériques
- Gain de temps lors de la modification groupée des mots de passe
- Prend en charge le déverrouillage/verrouillage des comptes ainsi que la désactivation des utilisateurs
- Utilisation gratuite
Les inconvénients:
- Les mots de passe sont visibles au même endroit. Cela pourrait constituer un problème de sécurité si les utilisateurs ne sont pas invités à les réinitialiser lors de la connexion.
La capacité de gestion groupée des mots de passe de ce produit le rend idéal pour les environnements d'entreprise de plus grande taille comportant de nombreux utilisateurs et comptes différents.Contrôle groupé des mots de passepeut être téléchargé gratuitement .
9. Suivi des utilisateurs inactifs Netwrix
Suivi des utilisateurs inactifs Netwrixest un outil utilisé pour signalerActive Directorycomptes qui ne sont pas utilisés et aide à les mettre au repos. Cet outilrecherche les comptes d'utilisateurs inactifs et vous fournit ensuite des informations sur la durée pendant laquelle les comptes sont restés inactifs. En effet, l'outil vous tient automatiquement informé de l'état de vos comptes connectés afin que vous puissiez agir si besoin est.
Principales caractéristiques
- Découvre les comptes inactifs
- Détails de l'activité du compte
- Fonctionnalités d'audit
Une fois que vous constatez qu’un compte est inactif depuis une période prolongée, vous pouvez le désactiver. La désactivation des comptes inactifs réduira le risque qu'une entité malveillante accède à vos données. De même, cela sera également utile si vous êtes audité, car cela montre que vous adoptez une approche proactive en matière de cybersécurité et de gestion des dossiers.
Avantages:
- Peut facilement voir des mesures telles que la dernière connexion, l'âge du compte et le nom d'utilisateur à partir d'un seul espace
- Idéal pour élaguer les comptes inactifs et identifier les failles de sécurité potentielles
- Peut identifier rapidement les comptes modifiés/nouveaux qui pourraient être malveillants
Les inconvénients:
- Pourrait utiliser une meilleure option de reporting
Suivi des utilisateurs inactifs Netwrixest un outil qui vaut son pesant d'or pour les moments où vous avez besoin de nettoyer votreActive Directorycomptes. Faire cela régulièrement supprimera non seulement les enregistrements dont vous n’avez pas besoin, mais éliminera également les comptes vulnérables accessibles à des fins malveillantes.Suivi des utilisateurs inactifs Netwrixpeut être téléchargé gratuitement .
Choisir un outil de gestion AD
Active Directoryest peut-être un service populaire, mais il n’est pas sans défauts importants en termes de gestion et de commodité. En incorporant des outils tiers à votre boîte à outils administrative, vous pouvez grandement améliorer votre expérience deActive Directoryet commencez à gérer vos données plus efficacement. Que vous mettiez en œuvre une gestion des autorisations ou un vérificateur de santé, vous pourrez exercer beaucoup plus de contrôle sur votre système.
Les outils remarquables de cette liste incluent Analyseur d'autorisations SolarWinds pour Active Directory, Recovery Manager pour Active Directory , et Contrôle groupé des mots de passe . Analyseur d'autorisations SolarWinds pour Active Directory vous permet de contrôler un peu plus qui a accès à quelles données. Du côté du maintien de la santé, Gestionnaire de récupération pour Active Directory agit comme un plan de secours en cas de problème.
Il va sans dire queContrôle groupé des mots de passevous permet d'attribuer et de gérer les mots de passe des utilisateurs de manière automatisée. La combinaison de ces outils, ou d'outils similaires, vous fournit un large éventail d'outils pour redéfinir votreActive Directoryexpérience.
Voir également: Aide-mémoire PowerShell
FAQ sur Active Directory et la gestion AD
Comment fonctionne la gestion Active Directory dans Access Rights Manager ?
SolarWinds Access Rights Manager fournit une interface avec Active Directory. Les données de vos comptes d’utilisateurs et des autorisations de ressources sont transmises à Active Directory. Cependant, ARM est capable de coordonner les données entre plusieurs instances d'AD et d'enregistrer toutes les informations nécessaires pour compiler rapidement des rapports de conformité.
Active Directory est-il gratuit ?
Active Directory est intégré à Windows Server, donc si vous disposez de ce système d'exploitation, vous n'avez pas à payer pour AD. Microsoft propose également Active Directory en tant que service Azure. Le prix d'AD est gratuit pour les utilisateurs des services Azure ou d'Office 365.
Comment créer un raccourci sur le bureau pour Active Directory ?
Pour créer un raccourci AD sur votre bureau :
- Cliquez avec le bouton droit n'importe où sur le bureau pour obtenir le menu contextuel.
- Survolez Nouveau pour obtenir le sous-menu. Cliquer sur Raccourci .
- Entrer dsa.msc comme emplacement de destination du raccourci et cliquez sur Suivant t.
- Entrez un nom pour le raccourci.
- Cliquer sur Finition .
Comment effectuer le nettoyage d'Active Directory ?
Pour effectuer un nettoyage des métadonnées des services de domaine Active Directory :
- Ouvrir Utilisateurs et ordinateurs Active Directory .
- Cliquez sur le nom du contrôleur de domaine que vous souhaitez nettoyer. Cliquez sur D'ACCORD .
- Développez le domaine du contrôleur de domaine qui a été supprimé de force. Cliquer sur Contrôleurs de domaine .
- Dans le volet d'informations, cliquez avec le bouton droit sur l'objet ordinateur à nettoyer. Cliquer sur Supprimer .
- Dans la fenêtre contextuelle des services de domaine Active Directory. vérifiez le nom du contrôleur de domaine. Cliquer sur Oui .
- Dans la fenêtre contextuelle Suppression du contrôleur de domaine, sélectionnez Ce contrôleur de domaine est définitivement hors ligne et ne peut plus être rétrogradé à l'aide de l'assistant d'installation des services de domaine Active Directory (DCPROMO). . Cliquez sur Supprimer.
- Pour un serveur de catalogue global, une fenêtre contextuelle de confirmation apparaîtra. Cliquez sur Oui pour poursuivre la suppression.
- Un contrôleur de domaine doté du rôle de maître des opérations provoquera une fenêtre contextuelle d'action. Cliquez sur D'ACCORD pour déplacer le ou les rôles vers le contrôleur de domaine affiché.