<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labo IT &#187; dsmod</title>
	<atom:link href="http://www.laboit.net/tag/dsmod/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.laboit.net</link>
	<description>A lot of experiences on new technologies.</description>
	<lastBuildDate>Sun, 13 Jun 2010 13:01:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Gestion des objets Active Directory</title>
		<link>http://www.laboit.net/2009/07/23/gestion-des-objets-active-directory/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=gestion-des-objets-active-directory</link>
		<comments>http://www.laboit.net/2009/07/23/gestion-des-objets-active-directory/#comments</comments>
		<pubDate>Thu, 23 Jul 2009 12:10:55 +0000</pubDate>
		<dc:creator>Alexandre VIOT</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Active]]></category>
		<category><![CDATA[directory]]></category>
		<category><![CDATA[dsadd]]></category>
		<category><![CDATA[dsmod]]></category>
		<category><![CDATA[dsrm]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.laboit.net/?p=372</guid>
		<description><![CDATA[Lorsque l’on souhaite créer ou modifier un compte utilisateur Active Directory, on utilise généralement la console Active Directory Users and Computers. Cependant, une deuxième solution s’offre à nous : les outils en ligne de commande. Ces utilitaires souvent passés sous silence sont plus puissants que la console graphique. Ces outils en ligne de commande sont généralement [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Lorsque l’on souhaite créer ou modifier un compte utilisateur Active Directory, on utilise généralement la console <strong>Active Directory Users and Computers</strong>.</p>
<p style="text-align: justify;">Cependant, une deuxième solution s’offre à nous : les outils en <strong>ligne de commande</strong>. Ces utilitaires souvent passés sous silence sont plus puissants que la console graphique.</p>
<p style="text-align: justify;">Ces outils en ligne de commande sont généralement plus rapides et modulables quand ils nous sont familiers. Il est également possible de les utiliser en script, ce qui facilite l’administration.</p>
<p><span id="more-372"></span></p>
<h2>Les outils disponibles</h2>
<p style="text-align: justify;">Active Directory contient de nombreuses commandes. Nous allons nous intéresser à trois d&#8217;entre elles qui permettent de gérer des objets Active Directory :</p>
<blockquote><p>Dsadd</p>
<p>Dsmod</p>
<p>Dsrm</p></blockquote>
<h2>Le distinguished name</h2>
<p style="text-align: justify;">Ces outils utilisent le <strong>distinguished name.</strong> Il faut donc bien comprendre à quoi il correspond.</p>
<p style="text-align: justify;">Chaque objet, que cela soit un utilisateur, une OU, un ordinateur ou un groupe, est identifié par un unique chemin dans le schéma. Il s’agit du distinguished name (<strong>dn</strong>).  Il contient le <strong>nom de domaine</strong>, toutes les <strong>OU</strong> et le <strong>commun name</strong> (cn) de l’objet.</p>
<p><img class="aligncenter size-full wp-image-374" title="Schema Active Directory" src="http://www.laboit.net/wp-content/uploads/2009/07/activeDirectoryArchi.png" alt="Schema Active Directory" width="201" height="177" /></p>
<p>Pour un utilisateur Alexandre VIOT situé dans l’unité d’organisation Administrateurs, son <strong>dn</strong> sera alors :</p>
<pre class="brush: plain;">«CN=Alexandre VIOT, OU=Administrateurs, OU=Microsoft, DC=laboit, DC=lan »</pre>
<h2>Dsadd</h2>
<p>La commande dsadd permet d’<strong>ajouter</strong> un objet dans la base de données Active Directory. Il faut lui préciser son <strong>type</strong> ainsi que son <strong>dn</strong>.</p>
<p>Les différents types disponibles :</p>
<blockquote><p>Computer</p>
<p>Contact</p>
<p>Group</p>
<p>Ou</p>
<p>User</p></blockquote>
<p>Par exemple, pour créer l’OU Formation dans laboit.lan, nous utiliserons :</p>
<pre class="brush: plain;">dsadd ou « OU=Formation, DC=laboit, DC=lan »</pre>
<p>Pour créer un utilisateur:</p>
<pre class="brush: plain;">dsadd user  «CN= Alexandre VIOT,  OU=Microsoft, DC=laboit, DC=lan » -samid alexv –fn Alexandre -ln VIOT  –pwd myPassw0rd </pre>
<h2>Dsmod</h2>
<p>Dsmod permet quant à lui de <strong>modifier</strong> un objet déjà existant dans l’AD.</p>
<p>Pour ajouter un utilisateur au groupe LaboIT_Admins:</p>
<pre class="brush: plain;">dsmod group « cn=LaboIT_Admins, OU=Microsoft, DC=laboit, DC=lan »  -addmr  «CN= Alexandre VIOT,  OU=Microsoft, DC=laboit, DC=lan »</pre>
<p>Voici l’option qui permet de désactiver un compte. Cela peut vous être utile lorsque vous voulez en désactiver par script.</p>
<pre class="brush: plain;">dsmod user «CN= Alexandre VIOT,  OU=Microsoft, DC=laboit, DC=lan »   -disabled yes</pre>
<h2>Dsrm</h2>
<p>Dsrm a pour effet de <strong>supprimer</strong> l’objet de la base Active Directory.</p>
<p>Il prend juste en argument le <strong>dn</strong> de l’objet.</p>
<pre class="brush: plain;">dsrm  «CN= Alexandre VIOT,  OU=Microsoft, DC=laboit, DC=lan » </pre>
<h2>Pour aller plus loin</h2>
<p>Vous trouverez sur la page ci-dessous tous les options disponibles lors de la création / modification d’objets.</p>
<p><a href="http://technet.microsoft.com/fr-fr/library/cc731279(WS.10).aspx">http://technet.microsoft.com/fr-fr/library/cc731279(WS.10).aspx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.laboit.net/2009/07/23/gestion-des-objets-active-directory/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
