/
/

Comment gérer les utilisateurs et les groupes dans Windows 10 avec WAC

par Team Ninja
How to Use WAC to Manage Users and Groups in Windows 10 blog banner image

Windows Admin Center (WAC) est un outil Microsoft accessible depuis un navigateur qui permet de gérer les systèmes Windows depuis un tableau de bord unique, sans interfaces graphiques complexes ni scripts. Il vous permet de gérer les utilisateurs et les groupes dans Windows 10 depuis n’importe quel navigateur. Tout est ainsi centralisé et accessible, sans avoir à ouvrir une session de bureau à distance.

Cet outil simplifie des tâches comme la création de comptes, la réinitialisation des mots de passe ou l’ajustement des autorisations, sans accès physique à la machine. Dans ce guide, nous vous aidons à maîtriser cet outil pour une gestion des systèmes fluide et sécurisée.

Gérer les utilisateurs et les groupes via WAC, étape par étape

Suivez ces étapes pour gérer facilement les comptes et les autorisations à distance sous Windows 10 avec WAC.

Étape 1 : lancer Windows Admin Center

Si vous n’avez pas encore WAC, vous pouvez l’installer sur un serveur passerelle dans le cadre d’un usage en entreprise. Sur un appareil personnel, l’installation se fait en local avec un compte administrateur.

  1. Ouvrez votre navigateur (Microsoft Edge ou Google Chrome sont vivement recommandés).
  2. Rendez-vous sur https://localhost ou sur le domaine de votre passerelle WAC, par exemple server01.yournetwork.com.
  3. Connectez-vous avec un compte disposant d’un accès administrateur à la machine Windows 10 ciblée.

REMARQUE : assurez-vous que la machine cible fonctionne sous Windows 10 Pro, Enterprise ou Education (l’édition Home n’est pas prise en charge) et que la gestion à distance y est activée.

Étape 2 : se connecter au système cible

  1. Depuis le tableau de bord WAC, sélectionnez ou ajoutez l’appareil Windows 10 que vous souhaitez gérer. Pour ajouter un appareil dans WAC :
    1. Vérifiez que la gestion à distance est activée sur l’appareil cible en exécutant ce script dans PowerShell (admin) :

Winrm quickconfig

    1. Autorisez les connexions à distance en vous assurant que le Pare-feu Windows Defender ou tout pare-feu tiers laisse passer le trafic WinRM entrant.
    2. Cliquez sur +Ajouter dans la vue Toutes les connexions du tableau de bord WAC.
    3. Sélectionnez PC Windows.
    4. Saisissez le nom de l’appareil ou son nom de domaine complet (FQDN).
    5. Si le système vous le demande, fournissez les identifiants et les autorisations nécessaires pour gérer l’appareil.
    6. Cliquez sur Ajouter pour confirmer.
  1. Une fois la connexion établie, le menu de gauche affiche des outils comme Mises à jour, Fichiers et Utilisateurs et groupes locaux.

Étape 3 : ouvrir l’outil Utilisateurs et groupes locaux

(Remarque : cet outil n’est pas disponible dans Windows 10 Édition Familiale.)

  1. Cliquez sur Utilisateurs et groupes locaux dans le menu de gauche.
  2. Deux onglets s’affichent : Utilisateurs (pour les comptes) et Groupes (pour les autorisations).

Étape 4 : gérer les utilisateurs

  • Créer un utilisateur :
    1. Dans l’onglet Utilisateurs, cliquez sur +Ajouter.
    2. Saisissez un nom d’utilisateur, un mot de passe et, si vous le souhaitez, une description.

REMARQUE : vous pouvez activer d’autres options comme Exiger le changement de mot de passe à la prochaine connexion ou Désactiver le compte.

  • Modifier un utilisateur existant :
    1. Sélectionnez l’utilisateur à modifier.
    2. Cliquez sur Propriétés, puis mettez à jour les appartenances aux groupes, réinitialisez le mot de passe ou activez/désactivez le compte.
  • Supprimer un utilisateur :
    1. Sélectionnez l’utilisateur.
    2. Cliquez sur Supprimer.

REMARQUE : il est conseillé de ne pas supprimer les comptes intégrés comme Administrateur.

Étape 5 : gérer les groupes

  • Créer un groupe : dans l’onglet Groupes, cliquez sur +Ajouter. Nommez le groupe et ajoutez une description.
  • Modifier les appartenances à un groupe : sélectionnez un groupe, cliquez sur Membres, puis sur Ajouter ou Supprimer pour gérer les comptes.
  • Supprimer un groupe : sélectionnez les groupes non essentiels (nous vous recommandons de ne pas supprimer les groupes par défaut comme Administrateurs), puis cliquez sur Supprimer.

Conseils d’expert pour une gestion avancée des utilisateurs et des groupes dans Windows 10

Ces approches vous permettront d’exploiter tout le potentiel de WAC.

Les scripts PowerShell en coulisses

Chaque action réalisée dans WAC exécute automatiquement des commandes PowerShell. Si vous souhaitez automatiser la création d’utilisateurs et de groupes locaux, vous pouvez réutiliser les scripts générés, visibles dans son outil PowerShell, pour des opérations en masse.

Journalisation des audits

Si vous devez savoir qui a modifié les utilisateurs et groupes locaux dans Windows 10, vous pouvez transférer le journal d’activités de WAC vers un outil SIEM ou utiliser l’observateur d’événements Windows (ID d’événement 4720-4732 pour les modifications d’utilisateurs et de groupes).

Intégration avec le RBAC

Déployez WAC en mode passerelle pour utiliser son contrôle d’accès basé sur les rôles (RBAC) via Azure AD, puis attribuez les autorisations ou les groupes locaux. Exemple : permettre au personnel du service d’assistance de réinitialiser les mots de passe sans lui accorder tous les droits d’administrateur.

Gestion hybride

Connectez WAC à Azure pour bénéficier de fonctions comme les alertes d’Azure Security Center ou Update Management, une solution idéale pour les appareils Windows 10 répartis entre le télétravail et les réseaux de l’entreprise.

Foire aux questions (FAQ)

WAC peut-il gérer les comptes de domaine ?

Non. WAC ne gère que les utilisateurs et les groupes locaux de Windows. Pour les comptes de domaine, vous pouvez utiliser Utilisateurs et ordinateurs Active Directory, Microsoft Entra ID ou NinjaOne.

Le PC cible doit-il se trouver sur le même réseau ?

Oui, sauf si vous configurez WAC avec une passerelle sécurisée, comme Azure Arc, ou si vous utilisez un VPN. Cela garantit que les modifications à distance des utilisateurs et groupes locaux restent sécurisées.

WAC est-il préinstallé dans Windows 10 ?

Non. Vous pouvez le télécharger gratuitement sur le site officiel de Microsoft et l’installer sur votre poste de travail d’administration ou votre serveur.

Puis-je restreindre l’accès à WAC pour certains utilisateurs ?

Oui. Utilisez la fonction RBAC du mode passerelle de WAC ou intégrez Azure AD pour limiter les personnes autorisées à modifier les utilisateurs et les groupes.

Résoudre les problèmes courants de gestion des utilisateurs et des groupes dans WAC

Si vous êtes bloqué dans la gestion des utilisateurs et des groupes sous Windows 10, voici comment résoudre les problèmes fréquents de WAC.

Problème : les utilisateurs et les groupes ne se chargent pas dans WAC

  1. Vérifiez que l’appareil Windows 10 ciblé est en ligne et joignable sur le réseau.
  2. Confirmez ensuite que son paramètre de gestion à distance est bien activé (voir l’étape 2).
  3. Si vous utilisez une passerelle WAC, assurez-vous qu’elle dispose également d’un accès réseau à l’appareil cible.

Problème : les boutons d’ajout et de modification sont grisés

Essayez l’une de ces solutions :

  • Vérifiez que le compte avec lequel vous accédez à l’appareil Windows 10 possède des privilèges d’administrateur.
  • Redémarrez WAC ou actualisez le navigateur, car les sessions mises en cache conservent parfois des privilèges restreints.

Problème : les modifications ne s’appliquent pas

Plusieurs raisons peuvent l’expliquer. En voici quelques-unes parmi les plus courantes :

  • Le pare-feu bloque les paramètres de gestion à distance. Vérifiez que le Pare-feu Windows Defender (ou un pare-feu tiers) ou votre logiciel antivirus ne bloque pas les ports 5985 (HTTP) et 5986 (HTTPS), et que ceux-ci sont bien ouverts.
  • Testez la latence réseau de l’appareil, car des délais élevés peuvent perturber les communications de WAC. Utilisez les scripts ping ou Test-NetConnection dans PowerShell.

Gérer sans effort les utilisateurs et les groupes dans Windows 10 avec WAC

La gestion des accès utilisateurs dans Windows est essentielle, et avec WAC, vous n’avez plus besoin d’outils lourds. Vous disposez à la place d’un tableau de bord épuré, accessible depuis un navigateur, qui vous permet de modifier les utilisateurs et groupes locaux à distance.

WAC simplifie des tâches comme les réinitialisations de mots de passe ou les ajustements d’autorisations, en quelques minutes. Sa conception légère et son intégration à Azure en font une solution idéale pour les environnements hybrides. Il est temps d’adopter WAC, votre porte d’entrée vers une gestion de Windows 10 simplifiée et sécurisée.

Guide de démarrage rapide

Gestion des utilisateurs et des groupes Windows dans NinjaOne

NinjaOne propose plusieurs capacités pour gérer les utilisateurs et les groupes dans Windows 10 :

1. Gestion des utilisateurs Active Directory

– Les techniciens peuvent gérer les utilisateurs des contrôleurs de domaine AD directement depuis l’application NinjaOne
, Les fonctions incluent :
, la création d’utilisateurs
, la modification des appartenances aux groupes
, l’exécution d’actions liées aux utilisateurs

2. Scripts dédiés à la gestion des utilisateurs

– NinjaOne fournit des scripts pour diverses tâches de gestion des utilisateurs, par exemple :
, Modify Users Group Membership : ajoute ou retire des utilisateurs de groupes dans Active Directory ou sur des ordinateurs locaux
, Local Users Report : liste les utilisateurs locaux d’un ordinateur
, Password Expiration Alert/Report : génère des rapports sur les utilisateurs dont le mot de passe arrive à expiration
, Log Off Users : déconnecte le ou les utilisateurs indiqués

3. Contrôle des comptes utilisateurs

– Des scripts pour gérer les comptes utilisateurs locaux :
, Désactiver un utilisateur local : désactive un compte local
, Définir les exigences minimales de mot de passe : définit la longueur, la complexité et la durée de validité du mot de passe
, Définir une politique de mots de passe : configure les politiques de mots de passe pour les machines locales ou Active Directory

4. Gestion des groupes

– Possibilité de gérer les groupes et leurs autorisations
, Possibilité d’affecter des utilisateurs à des groupes spécifiques
, Prise en charge de la gestion des groupes locaux et Active Directory

5. Autres fonctions de gestion des utilisateurs

– Tableau de bord utilisateur final pour gérer les comptes utilisateurs
, Contrôle d’accès basé sur les rôles
, Affectation des appareils et des organisations aux utilisateurs
, Suivi de l’activité des utilisateurs

Approche recommandée :

– Utilisez la gestion des utilisateurs Active Directory de NinjaOne pour centraliser la gestion des utilisateurs et des groupes
, Exploitez les scripts intégrés pour les tâches spécifiques de gestion des utilisateurs
, Servez-vous du tableau de bord utilisateur final pour une administration complète des comptes utilisateurs

You might also like

Prêt à simplifier les aspects les plus complexes de l'informatique et de la sécurité ?