SP1 — Création de comptes et préparation de postes
- Contexte / organisation
- Bertrand Franchise, Clichy — groupe de restauration franchisée (Groupe Bertrand). Poste : technicien support informatique au siège, où je prends en charge le système informatique des équipes support (RH, finance, achats, etc.).
- Période
- depuis nov. 2025 (alternance, 1 semaine / 1 semaine)
- Épreuve(s) visée(s)
- E6 — administration des systèmes : gestion des identités, contrôle des accès, niveaux d'habilitation, assistance aux utilisateurs
- Environnement technique
- Active Directory (Windows Server), console d'administration Microsoft (Microsoft 365), SharePoint, postes Windows 10/11
- Outils
- Utilisateurs et ordinateurs Active Directory (ADUC), centre d'administration Microsoft, SharePoint, outil de tickets GLPI
1. Contexte et besoin
Au siège de Bertrand Franchise, chaque arrivée ou changement de poste demande un compte pour accéder à la session Windows, à la messagerie et aux espaces de travail partagés. Le support informatique reçoit ces demandes et doit créer les comptes et donner les bons accès, sans donner plus de droits que nécessaire. Il faut aussi, ponctuellement, préparer quelques postes prêts à l'emploi.
Ce qui m'est confié :
- Créer les comptes utilisateurs dans l'Active Directory à partir d'un modèle.
- Créer des « comptes restaurant » à la demande.
- Attribuer les accès en ajoutant le compte aux bons groupes de sécurité (partages de fichiers, applications, sites SharePoint).
- Depuis la console d'administration Microsoft : vérifier la licence et la boîte mail.
- Préparer quelques postes : installation, rattachement au domaine, test de connexion.
- Tracer les demandes dans GLPI.
2. Ce que j'ai mis en place
Création d'un compte
- Réception de la demande via un ticket GLPI (identité, service, accès souhaités).
- Création du compte dans ADUC en repartant d'un compte modèle (mêmes paramètres de base, même unité d'organisation).
- Ajout du compte aux groupes de sécurité correspondant au service et aux applications utilisées — jamais un droit posé directement sur le compte.
- Vérification dans la console Microsoft : licence attribuée, boîte mail active, accès SharePoint corrects.
- Transmission des identifiants et de la procédure de première connexion, puis clôture du ticket.
Préparation d'un poste
- Installation / remise à zéro de Windows, mises à jour.
- Rattachement au domaine Active Directory.
- Test de connexion avec le compte de l'utilisateur, vérification des accès (lecteurs, mail).
Captures anonymisées à insérer :
assets/img/sp1-compte.png, assets/img/sp1-groupes.png.
3. Vérifications
| Vérification | Attendu | Résultat |
|---|---|---|
| Connexion Windows avec le nouveau compte | Session ouverte, lecteurs réseau montés | Conforme |
| Accès aux ressources autorisées (partages, SharePoint) | Lecture / écriture selon le groupe | Conforme |
| Accès à une ressource non autorisée | Refusé | Conforme |
| Boîte mail et licence (console Microsoft) | Actives | Conforme |
| Poste préparé | Rattaché au domaine, ouverture de session OK | Conforme |
4. Difficultés rencontrées
- À compléter avec un cas réel — par exemple : un accès qui n'apparaît pas tout de suite (délai de prise en compte), un compte ajouté au mauvais groupe, un homonyme dans la nomenclature, une licence manquante côté console Microsoft. Décris le symptôme, la cause et la correction.
5. Compétences mobilisées
Voir le détail des niveaux sur la page Compétences.
6. Bilan
Même si la tâche paraît simple, elle m'a fait comprendre pourquoi on attribue les droits par groupes et pas compte par compte : c'est plus rapide, plus lisible et ça se vérifie. J'ai aussi appris à faire le lien, pour un même utilisateur, entre l'Active Directory et la console d'administration Microsoft. Pour progresser : rédiger une fiche de procédure claire, et à terme préparer un petit script PowerShell pour créer un compte type plus vite.