Lors de l’embauche d’une nouvelle personne dans une société, la première chose demandée au service informatique est la création d’un compte de domaine. Cette tâche bien que très simple, possède un impact important sur la sécurité. Voici comment se déroule à peu près le processus de création de compte. Une demande contenant les noms des personnes est soumise au service informatique par les ressources humaines ou bien par un chef de service.
Suivant la procédure, le compte est créé en respectant les règles de nommage (longueur du compte de connexion, format,…), de mot de passe par défaut (aléatoire la plupart du temps, longueur, complexité) et de droit en général (en utilisant les groupes de domaines). Cette partie ne pose en général pas de problème et peut être automatisée.
Interface d’ajout d’utilisateur – USERADD
Cependant elle inclue une faille liée au mot de passe. Bien souvent, le compte est créé plusieurs semaine avant l’arrivée du nouvel employé, et les informations de compte de connexion (login) et de mot de passe se trouvent sur un document papier, remis le jour de l’arrivé par une assistante ou un chef de service. Ce document est alors « disponible » pour une personne mal intentionnée qui pourrait le trouver sur un bureau ou dans le courrier interne. Grâce à ce compte, une personne pourrait avoir accès au réseau. La solution à ce problème est assez simple, il suffit de désactiver le compte utilisateur et de l’activer le jour de son arrivée. L’assistant de création de compte dans Active Directory permet d’ailleurs de désactiver un compte après sa création. Un deuxième problème lié à cette solution apparaît. Il faudra penser à activer le compte le jour de l’arrivée de l’utilisateur, c’est-à-dire deux ou trois semaines après la création en général. Pour pallier à ces problèmes, j’ai réalisé un script qui créer le compte utilisateur, spécifie son mot de passe, désactive le compte, puis demande la date d’arrivée de la personne. Pour cela, j’ai étudié plusieurs pistes, voici le fonctionnement de ce script, puis sa conception détaillée. Le script doit créer un utilisateur dans Active Directory, mettre son mot de passe, et le désactiver. Le jour de l’arrivée de l’utilisateur le compte doit être activé. L’interface contient les champs login, mot de passe, le login et le mot de passe de l’utilisateur autorisé à créer un compte, l’unité d’organisation (OU), la date, l’heure d’activation et des boutons de validation, d’informations, et d’annulation.
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
- Afficher les icônes cachées dans la barre de notification
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- IBM i célèbre ses 25 ans
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Cybersécurité Active Directory et les attaques de nouvelle génération
Les plus consultés sur iTPro.fr
- Pour un cloud plus fiable : renforcer l’auditabilité et la transparence au service de la sécurité
- Explosion des identités et insécurité persistante : l’EMEA face à un tournant critique
- ALERTE ! De nouvelles générations de cybermenaces dopées à l’IA
- ADI, l’infrastructure de données de Scality pensée pour l’ère de l’IA et de la souveraineté
Articles les + lus
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
Les coûts cachés des merge requests générées par l’IA
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
À la une de la chaîne Tech
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
- Les coûts cachés des merge requests générées par l’IA
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
