icone powershell

Tester authentification AD via PowerShell

Read article in english here.

Tester un mot de passe

Il est parfois nécessaire de tester des identifiants Active Directory afin de valider la conformité du login ou du mot de passe. Par exemple suite à la création en masse d’utilisateurs.

Les actions les plus souvent utilisées pour tester sont la connexion à un bureau à distance (RDP) ou la connexion à un webmail. Cependant, soit le nombre d’identifiants à tester est trop important, soit aucun service n’est accessible pour tester une authentification

PowerShell à la rescousse

Attention de ne pas tester des authentifications en boucle avec un mauvais mot de passe, sinon cela peut engendrait un verrouillage du compte AD.

PowerShell permet de tester des authentifications login/mot de passe auprès d’un Active Directory avec l’une de ces deux méthodes :

ou

Les valeurs de retour sont :

  • TRUE si l’authentification a réussi
  • FALSE si l’authentification a échoué. L’échec peut être dû à :
    • mauvais login. Vérifier si l’utilisateur existe
    • mauvais mot de passe
    • compte AD verrouillé : Get-ADUser -Identity xxx -Properties LockedOut,AccountLockoutTime | Select samaccountname,LockedOut,AccountLockoutTime
    • compte AD désactivé : Get-ADUser -Identity xxxx | Select samaccountname,Enabled

Comment...