Désormais
vous disposer d'un serveur Srv01 qui est membre du domaine et d'une machine
DC01 qui est contrôleurs de domaine.
Vérifier
si sur Srv01 et DC01 vous disposez dans la console de Gestion de l'ordinateurs
de la partie de gestion des utilisateurs et des groupes.
Lancer
la commande net users Newuser Aw2 /add sur les 2 machines
Lancer
sur le DC01 la commande net users UserAD Ipssi2019! /Add
Vérifier
que la commande échoue à cause de la faiblesse du mot de passe.
Lancer
la commande net users Newuser Ipssi2019 /add
sur les deux machines.
Vérifier
que la commande a fonctionné.
Sur
le serveur Srv01 on lance les des
commandes :
Net
users Adminlocal Ipssi2019! /add
Net
localgroup Administrateurs Adminlocal /add
Sur
SRV01, lancer la console de gestion des comptes et vérifier à quel groupe
appartient le compte Newuser.
A
l'aide de la console Utilisateurs et ordinateurs Active Directory, vérifier à
quel groupe appartient le compte Newuser.
Sur
SRV01 créer un compte UserLocal via la commande net users userlocal Ipssi2019
/add
Vérifier
que le compte appartient au groupe Utilisateurs éventuellement via la commande
net localgroup Utilisateurs
Ouvrer
une session sur Srv01 avec le compte UserLocal
Est-ce
que dans cette session on peut créer un compte Utilisateur ?
Ouvrer
une session sur Srv01 avec le compte AdminLocal
Vérifier
que l'on peut créer un groupe et un compte via l'interface graphique ou par
scrpt.
Est-ce
que dans votre session vous pouvez ajouter dans un groupe un compte membre du
domaine AD comme le compte UserAD.
Essayer
de le faire avec l'interface graphique et éventuellement pour les plus doué par
script.
Vérifier
si en ouvrant la session sur SRV01 avec un compte Administrateurs du domaine,
je peux faire l'opération précédente.