Résumé des commandes
Guide détaillé sur Résumé des commandes
10-15 min
📚 Cours détaillé : Modifier la stratégie des mots de passe dans Active Directory avec PowerShell
Dans ce cours, nous allons apprendre à utiliser PowerShell pour modifier la stratégie de mots de passe par défaut dans Active Directory (AD) avec la commande Set-ADDefaultDomainPasswordPolicy. Cette commande permet de configurer les paramètres de sécurité des mots de passe dans le domaine, comme la complexité, la durée de verrouillage et la durée de vie maximale.
✨ Résumé des commandes
# 🔐 Récupère la stratégie de mot de passe par défaut du domaine
Get-ADDefaultDomainPasswordPolicy
# ✏️ Modifie la stratégie de mot de passe pour désactiver la complexité, définir une durée de verrouillage de 45 minutes et un âge maximum de 30 jours
Set-ADDefaultDomainPasswordPolicy -Identity lab.lan -ComplexityEnabled $false -LockoutDuration 00:45:00 -MaxPasswordAge 30.00:00:00
# 🔄 Vérifie la stratégie de mot de passe après modification
Get-ADDefaultDomainPasswordPolicy
# ✅ Vérifie si la complexité de mot de passe répond aux exigences, et propose la mise en conformité si nécessaire
$MDPComplexe = $true
$StrategieMDP = Get-ADDefaultDomainPasswordPolicy -Identity lab.lan
if($StrategieMDP.ComplexityEnabled -eq $MDPComplexe) {
Write-Host "La stratégie de mot de passe répond aux exigences de complexité" -ForegroundColor Green
} else {
Write-Host "La stratégie de mot de passe ne répond pas aux exigences de complexité." -ForegroundColor Red
Write-Host "Souhaitez-vous mettre en conformité l'exigence de complexité (O/N) ? " -ForegroundColor Green -NoNewline
$Reponse = Read-Host
if($Reponse -eq "O") {
Set-ADDefaultDomainPasswordPolicy -Identity lab.lan -ComplexityEnabled $true
Write-Host "La stratégie de mot de passe a été mise en conformité."
} elseif($Reponse -eq "N") {
Write-Host "La stratégie de mot de passe n'a pas été modifiée."
}
}