0%
Résumé des commandes

Résumé des commandes

Guide détaillé sur Résumé des commandes

10-15 min

📚 Cours détaillé : Modifier la stratégie des mots de passe dans Active Directory avec PowerShell

Dans ce cours, nous allons apprendre à utiliser PowerShell pour modifier la stratégie de mots de passe par défaut dans Active Directory (AD) avec la commande Set-ADDefaultDomainPasswordPolicy. Cette commande permet de configurer les paramètres de sécurité des mots de passe dans le domaine, comme la complexité, la durée de verrouillage et la durée de vie maximale.


✨ Résumé des commandes

# 🔐 Récupère la stratégie de mot de passe par défaut du domaine
Get-ADDefaultDomainPasswordPolicy

# ✏️ Modifie la stratégie de mot de passe pour désactiver la complexité, définir une durée de verrouillage de 45 minutes et un âge maximum de 30 jours
Set-ADDefaultDomainPasswordPolicy -Identity lab.lan -ComplexityEnabled $false -LockoutDuration 00:45:00 -MaxPasswordAge 30.00:00:00

# 🔄 Vérifie la stratégie de mot de passe après modification
Get-ADDefaultDomainPasswordPolicy

# ✅ Vérifie si la complexité de mot de passe répond aux exigences, et propose la mise en conformité si nécessaire
$MDPComplexe = $true
$StrategieMDP = Get-ADDefaultDomainPasswordPolicy -Identity lab.lan

if($StrategieMDP.ComplexityEnabled -eq $MDPComplexe) {
   Write-Host "La stratégie de mot de passe répond aux exigences de complexité" -ForegroundColor Green
} else {
   Write-Host "La stratégie de mot de passe ne répond pas aux exigences de complexité." -ForegroundColor Red
   Write-Host "Souhaitez-vous mettre en conformité l'exigence de complexité (O/N) ? " -ForegroundColor Green -NoNewline
   $Reponse = Read-Host
   if($Reponse -eq "O") {
      Set-ADDefaultDomainPasswordPolicy -Identity lab.lan -ComplexityEnabled $true
      Write-Host "La stratégie de mot de passe a été mise en conformité."
   } elseif($Reponse -eq "N") {
      Write-Host "La stratégie de mot de passe n'a pas été modifiée."
   }
}
Lien copié !