{"id":890788,"date":"2026-10-01T17:19:12","date_gmt":"2026-10-01T17:19:12","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/comment-auditer-et-supprimer-les-comptes-administrateurs-obsoletes-dans-active-directory-sur-len\/"},"modified":"2026-10-01T17:19:14","modified_gmt":"2026-10-01T17:19:14","slug":"comment-auditer-et-supprimer-les-comptes-administrateurs-obsoletes-dans-active-directory-sur-len","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/comment-auditer-et-supprimer-les-comptes-administrateurs-obsoletes-dans-active-directory-sur-len\/","title":{"rendered":"Comment auditer et supprimer les comptes administrateurs obsol\u00e8tes dans Active Directory sur l&rsquo;ensemble des tenants"},"content":{"rendered":"<div class=\"in-context-cta\"><h2 style=\"margin-top: 0px;\">Points cl\u00e9s<\/h2>\n<p style=\"text-align: left;\">M\u00e9thodes pour auditer et supprimer les comptes administrateurs obsol\u00e8tes dans Active Directory<\/p>\n<ul>\n<li>Audit des administrateurs cloud\u00a0: ouvrez PowerShell en tant qu&rsquo;administrateur, connectez-vous \u00e0 Microsoft Graph, ex\u00e9cutez le script d&rsquo;audit pour lister les comptes administrateurs et leurs derni\u00e8res connexions, puis exportez les comptes obsol\u00e8tes (inactifs depuis plus de 30 jours) et d\u00e9sactivez-les ou retirez-leur leurs privil\u00e8ges.<\/li>\n<li>D\u00e9couverte des administrateurs locaux\u00a0: utilisez PowerShell sur les appareils Windows pour lister tous les administrateurs locaux, v\u00e9rifier l&rsquo;heure de derni\u00e8re connexion de chaque utilisateur et d\u00e9sactiver ou supprimer les comptes inactifs depuis plus de 30 jours\u00a0; \u00e9tendez le processus \u00e0 tous les terminaux gr\u00e2ce \u00e0 votre RMM.<\/li>\n<li>V\u00e9rifications manuelles des comptes obsol\u00e8tes\u00a0: lorsque PowerShell n&rsquo;est pas disponible, ex\u00e9cutez net localgroup administrators dans CMD (invite de commande), examinez les derni\u00e8res connexions dans les journaux d&rsquo;\u00e9v\u00e9nements de s\u00e9curit\u00e9 et utilisez des outils d&rsquo;analyse du registre\/de la base SAM pour identifier les comptes administrateur cach\u00e9s ou h\u00e9rit\u00e9s.<\/li>\n<li>Contr\u00f4le des comptes par GPO\u00a0: utilisez la strat\u00e9gie de groupe pour restreindre qui peut \u00eatre administrateur local, refuser la connexion aux comptes obsol\u00e8tes ou \u00e0 risque, et configurer LAPS pour renouveler automatiquement les mots de passe administrateur locaux \u00e0 intervalles r\u00e9guliers.<\/li>\n<li>Audit et nettoyage automatis\u00e9s\u00a0: activez la journalisation des transcriptions PowerShell, planifiez des audits r\u00e9currents via votre RMM, d\u00e9sactivez automatiquement les comptes obsol\u00e8tes, archivez les journaux d&rsquo;audit et configurez des alertes en cas de cr\u00e9ation non autoris\u00e9e d&rsquo;un administrateur.<\/li>\n<\/ul>\n<\/div>\n<p>Les comptes administrateurs obsol\u00e8tes constituent des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 silencieuses\u00a0: ils font office de portes d\u00e9rob\u00e9es d\u00e9verrouill\u00e9es pour les attaquants dans votre tenant Microsoft 365 ou votre environnement hybride. Ces comptes \u00e0 privil\u00e8ges oubli\u00e9s \u00e9chappent souvent \u00e0 la surveillance tout en exposant \u00e0 de s\u00e9rieux risques de conformit\u00e9 et de compromission.<\/p>\n<p>Dans ce guide, vous apprendrez pr\u00e9cis\u00e9ment <strong>comment rep\u00e9rer les comptes obsol\u00e8tes dans Active Directory<\/strong>, les auditer efficacement et mettre en place un nettoyage automatis\u00e9 avec PowerShell, Microsoft Graph et des outils RMM afin de maintenir un environnement s\u00e9curis\u00e9.<\/p>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">Supprimez les acc\u00e8s administrateur superflus pour renforcer la s\u00e9curit\u00e9 et la conformit\u00e9.<\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/www.ninjaone.com\/fr\/rmm\/gestion-dactive-directory\/\">D\u00e9couvrez les fonctionnalit\u00e9s de gestion d&rsquo;Active Directory de NinjaOne.<\/a><\/p>\n<\/div>\n<h2>Proc\u00e9dures pour rep\u00e9rer et nettoyer les comptes obsol\u00e8tes dans Active Directory<\/h2>\n<p>Un compte administrateur obsol\u00e8te est une identit\u00e9 \u00e0 privil\u00e8ges sans activit\u00e9 r\u00e9cente\u00a0: il peut s&rsquo;agir d&rsquo;administrateurs g\u00e9n\u00e9raux Microsoft 365 ou de r\u00f4les \u00e0 privil\u00e8ges sans connexion depuis plus de 30 jours, de comptes administrateur locaux Windows 11 sur des appareils inutilis\u00e9s depuis longtemps, ou encore de comptes de service sans connexion interactive ni documentation claire du propri\u00e9taire.<\/p>\n<p>Les comptes d&rsquo;anciens collaborateurs qui n&rsquo;ont pas \u00e9t\u00e9 enti\u00e8rement d\u00e9provisionn\u00e9s entrent \u00e9galement dans cette cat\u00e9gorie. Rep\u00e9rer et nettoyer ces comptes de fa\u00e7on proactive dans <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-management\/what-is-active-directory\/\">Active Directory<\/a> permet d&rsquo;\u00e9viter les compromissions de s\u00e9curit\u00e9 et de garder votre environnement conforme.<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>effectuez ce nettoyage lors des audits de s\u00e9curit\u00e9 trimestriels, apr\u00e8s le d\u00e9part d&rsquo;un collaborateur ou lors de la pr\u00e9paration de rapports de conformit\u00e9, par exemple une revue des comptes inactifs depuis 30 jours dans Office 365. Des v\u00e9rifications mensuelles sont id\u00e9ales pour d\u00e9tecter les risques au plus t\u00f4t, en particulier lorsque vous g\u00e9n\u00e9rez des rapports utilisateur sur les comptes inactifs.<\/p>\n<p>\ud83d\udccc <strong>Pr\u00e9requis\u00a0:<\/strong> avant de commencer, assurez-vous de disposer d&rsquo;un acc\u00e8s administrateur \u00e0 tous les tenants Microsoft 365, des modules PowerShell (Microsoft Graph et AzureAD\/MSOnline, par exemple), de journaux d&rsquo;audit Microsoft Entra activ\u00e9s et d&rsquo;outils d&rsquo;administration locale pour les v\u00e9rifications sur les terminaux. Pour l&rsquo;automatisation, appuyez-vous sur votre plateforme RMM (NinjaOne, par exemple) afin de centraliser les analyses et d&rsquo;appliquer les politiques.<\/p>\n<p>Nous vous recommandons de consulter \u26a0\ufe0f <a href=\"#things-to-look-out-for\"><em>Points de vigilance<\/em><\/a> avant de poursuivre.<\/p>\n<p>\ud83d\udccc Strat\u00e9gies de d\u00e9ploiement recommand\u00e9es\u00a0:<\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center;vertical-align: middle\"><strong>Cliquez pour choisir une m\u00e9thode<\/strong><\/td>\n<td style=\"text-align: center;vertical-align: middle\"><strong>\ud83d\udcbb<\/strong><br \/>\n<strong>Id\u00e9al pour les utilisateurs individuels<\/strong><\/td>\n<td style=\"text-align: center;vertical-align: middle\"><strong>\ud83d\udcbb\ud83d\udcbb\ud83d\udcbb<\/strong><br \/>\n<strong>Id\u00e9al pour les grandes entreprises<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-1\"><strong>M\u00e9thode 1\u00a0: auditer les administrateurs cloud avec Microsoft Graph ou AzureAD PowerShell<\/strong><\/a><\/td>\n<td style=\"text-align: center\">\u2713<\/td>\n<td style=\"text-align: center\">\u2713<\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-2\"><strong>M\u00e9thode 2\u00a0: identifier les comptes administrateur locaux sur les appareils Windows avec PowerShell<\/strong><\/a><\/td>\n<td style=\"text-align: center\">\u2713<\/td>\n<td style=\"text-align: center\"><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-3\"><strong>M\u00e9thode 3\u00a0: auditer la persistance des administrateurs locaux via CMD (invite de commande) et le registre<\/strong><\/a><\/td>\n<td style=\"text-align: center\">\u2713<\/td>\n<td style=\"text-align: center\"><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-4\"><strong>M\u00e9thode 4\u00a0: emp\u00eacher la persistance des administrateurs locaux avec une GPO<\/strong><\/a><\/td>\n<td style=\"text-align: center\"><\/td>\n<td style=\"text-align: center\">\u2713<\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-5\"><strong>M\u00e9thode 5\u00a0: automatiser et journaliser la piste d&rsquo;audit et la v\u00e9rification du nettoyage<\/strong><\/a><\/td>\n<td style=\"text-align: center\">\u2713<\/td>\n<td style=\"text-align: center\">\u2713<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 id=\"method-1\">M\u00e9thode 1\u00a0: auditer les administrateurs cloud avec Microsoft Graph ou AzureAD PowerShell<\/h3>\n<p>PowerShell vous donne un acc\u00e8s direct aux donn\u00e9es d&rsquo;activit\u00e9 dans le cloud, ce qui en fait le moyen le plus rapide de rep\u00e9rer les comptes administrateurs obsol\u00e8tes.<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>r\u00e9alisez cet audit chaque trimestre pour les contr\u00f4les de conformit\u00e9, imm\u00e9diatement apr\u00e8s l&rsquo;offboarding d&rsquo;un collaborateur ou lors de la pr\u00e9paration des rapports de s\u00e9curit\u00e9 mensuels. Il est particuli\u00e8rement utile lorsque vous avez besoin de rapports personnalis\u00e9s sur les comptes Office 365 inactifs depuis 30 jours, que les outils natifs ne savent pas g\u00e9n\u00e9rer.<\/p>\n<p>Proc\u00e9dure pas \u00e0 pas\u00a0:<\/p>\n<ol>\n<li>Ouvrez PowerShell (Admin).\n<ul>\n<li>Appuyez sur <strong>Win + X<\/strong>, puis s\u00e9lectionnez<strong> Terminal Windows (Admin)<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<li>Ex\u00e9cutez ce script pour vous connecter \u00e0 <strong>Microsoft Graph<\/strong>.<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><strong><code>Connect-MgGraph -Scopes \"Directory.Read.All\", \"AuditLog.Read.All\"<\/code><\/strong><\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul>\n<li>Authentifiez-vous lorsque vous y \u00eates invit\u00e9.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol start=\"3\">\n<li>Listez tous les comptes administrateurs\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><strong><code>$admins = Get-MgRoleManagementDirectoryRoleAssignment |<\/code><\/strong><br \/>\n<strong><code>Where-Object { (Get-MgDirectoryRole -DirectoryRoleId $_.RoleDefinitionId).DisplayName -match \"Admin\" } |<\/code><\/strong><br \/>\n<strong><code>ForEach-Object { Get-MgUser -UserId $_.PrincipalId }<\/code><\/strong><\/p>\n<ol start=\"4\">\n<li>V\u00e9rifiez la date de derni\u00e8re connexion.<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><strong><code>$results = @()<\/code><\/strong><br \/>\n<strong><code>foreach ($admin in $admins) {<\/code><\/strong><br \/>\n<strong><code>$lastSignIn = Get-MgUserSignIn -UserId $admin.Id -All |<\/code><\/strong><br \/>\n<strong><code>Sort-Object CreatedDateTime -Descending |<\/code><\/strong><br \/>\n<strong><code>Select-Object -First 1<\/code><\/strong><br \/>\n<strong><code>$daysInactive = if ($lastSignIn) { (New-TimeSpan $lastSignIn.CreatedDateTime).Days } else { 999 }<\/code><\/strong><br \/>\n<strong><code>$results += [PSCustomObject]@{<\/code><\/strong><br \/>\n<strong><code>User = $admin.UserPrincipalName<\/code><\/strong><br \/>\n<strong><code>LastSignIn = if ($lastSignIn) { $lastSignIn.CreatedDateTime } else { \"Never\" }<\/code><\/strong><br \/>\n<strong><code>DaysInactive= $daysInactive<\/code><\/strong><br \/>\n<strong><code>RiskStatus = if ($daysInactive -ge 30) { \"STALE\" } else { \"Active\" }<\/code><\/strong><br \/>\n<strong><code>}<\/code><\/strong><br \/>\n<strong><code>}<\/code><\/strong><\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul>\n<li>Un compte est consid\u00e9r\u00e9 comme obsol\u00e8te si la derni\u00e8re connexion date de 30 jours ou plus.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol start=\"5\">\n<li>Exportez les comptes signal\u00e9s\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><strong><code>$results | Where-Object { $_.RiskStatus -eq \"STALE\" } |<\/code><\/strong><br \/>\n<strong><code>Export-Csv \"C:\\Audit\\Stale_Admins_$(Get-Date -Format 'yyyyMMdd').csv\" -NoTypeInformation<\/code><\/strong><\/p>\n<p>\u00c0 l&rsquo;issue de l&rsquo;audit, vous disposerez d&rsquo;un fichier CSV listant tous les comptes utilisateur obsol\u00e8tes dot\u00e9s de privil\u00e8ges administrateur rest\u00e9s inactifs pendant 30 jours ou plus. D\u00e9sactivez imm\u00e9diatement les comptes \u00e0 haut risque avec PowerShell ou le centre d&rsquo;administration Microsoft, retirez les r\u00f4les administrateur aux utilisateurs signal\u00e9s, documentez vos constats dans votre plateforme RMM et planifiez des audits r\u00e9currents.<\/p>\n<h3 id=\"method-2\">M\u00e9thode 2\u00a0: identifier les comptes administrateur locaux sur les appareils Windows avec PowerShell<\/h3>\n<p>Les comptes administrateur locaux non surveill\u00e9s sur les appareils Windows sont des cibles de choix pour les attaquants. Cette m\u00e9thode permet d&rsquo;interroger directement la base SAM de Windows, sans aucune d\u00e9pendance au cloud.<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>r\u00e9alisez cet audit chaque mois sur l&rsquo;ensemble des terminaux, en particulier apr\u00e8s le d\u00e9part d&rsquo;un collaborateur ou pendant les analyses de vuln\u00e9rabilit\u00e9s. Il est essentiel pour identifier les comptes obsol\u00e8tes conservant un acc\u00e8s local persistant qui \u00e9chappe \u00e0 la surveillance cloud.<\/p>\n<p>Proc\u00e9dure pas \u00e0 pas\u00a0:<\/p>\n<ol>\n<li>Dans PowerShell (Admin), ex\u00e9cutez ce script pour lister les administrateurs locaux d&rsquo;un appareil Windows 11\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><strong><code>Get-LocalGroupMember -Group \"Administrators\" |<\/code><\/strong><br \/>\n<strong><code>Select-Object Name, PrincipalSource<\/code><\/strong><\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul>\n<li>La sortie doit distinguer les comptes de domaine\/cloud (AzureAD) des comptes locaux.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol start=\"2\">\n<li>V\u00e9rifiez l&rsquo;heure de derni\u00e8re connexion\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><strong><code>Get-LocalUser |<\/code><\/strong><br \/>\n<strong><code>Where-Object {$_.Enabled -eq $true} |<\/code><\/strong><br \/>\n<strong><code>Select-Object Name, LastLogon<\/code><\/strong><\/p>\n<ol start=\"3\">\n<li>D\u00e9sactivez ou supprimez les comptes obsol\u00e8tes (inactifs depuis plus de 30 jours)\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><strong><code>Disable-LocalUser -Name \"LegacyAdmin\" # First disable<\/code><\/strong><br \/>\n<strong><code>Remove-LocalUser -Name \"LegacyAdmin\" # Then delete permanently<\/code><\/strong><\/p>\n<ol start=\"4\">\n<li>D\u00e9ployez \u00e0 l&rsquo;\u00e9chelle sur tous les appareils \u00e0 l&rsquo;aide du script RMM (NinjaOne, par exemple)\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><strong><code>$computers = Get-ADComputer -Filter * | Select-Object -ExpandProperty Name<\/code><\/strong><br \/>\n<strong><code>Invoke-Command -ComputerName $computers -ScriptBlock {<\/code><\/strong><br \/>\n<strong><code>Get-LocalUser | Where-Object {<\/code><\/strong><br \/>\n<strong><code>($_.LastLogon -lt (Get-Date).AddDays(-30)) -and<\/code><\/strong><br \/>\n<strong><code>($_.Name -ne \"Administrator\")<\/code><\/strong><br \/>\n<strong><code>} | Disable-LocalUser<\/code><\/strong><br \/>\n<strong><code>}<\/code><\/strong><\/p>\n<p>Apr\u00e8s l&rsquo;audit, vous pouvez identifier les comptes utilisateur locaux obsol\u00e8tes dot\u00e9s de droits administrateur. D\u00e9sactivez imm\u00e9diatement les comptes \u00e0 haut risque, faites tourner les mots de passe avec LAPS (Local Administrator Password Solution), documentez le tout dans votre plateforme RMM avec des indicateurs de risque et planifiez des analyses r\u00e9currentes pour \u00e9viter l&rsquo;apparition de nouveaux comptes obsol\u00e8tes.<\/p>\n<h3 id=\"method-3\">M\u00e9thode 3\u00a0: auditer la persistance des administrateurs locaux via CMD (invite de commande) et le registre<\/h3>\n<p>Lorsque PowerShell n&rsquo;est pas disponible, ces m\u00e9thodes manuelles permettent de mettre au jour des comptes obsol\u00e8tes cach\u00e9s.<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>utilisez cette approche pour des v\u00e9rifications rapides sur un appareil Windows 11 lors d&rsquo;une r\u00e9ponse \u00e0 incident ou lorsque l&rsquo;acc\u00e8s \u00e0 PowerShell est restreint. Id\u00e9ale pour rep\u00e9rer les comptes obsol\u00e8tes qui passent entre les mailles du filet des outils automatis\u00e9s.<\/p>\n<p>Proc\u00e9dure pas \u00e0 pas\u00a0:<\/p>\n<ol>\n<li>Listez les administrateurs locaux via l&rsquo;<strong>invite de commandes (Admin)<\/strong>.\n<ul>\n<li>Recherchez <strong>Invite de commandes (Admin) <\/strong>via la <em>Recherche<\/em> de la barre des t\u00e2ches.<\/li>\n<li>Ex\u00e9cutez cette commande\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 80px\"><strong><code>net localgroup administrators<\/code><\/strong><\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul>\n<li>La sortie doit afficher tous les utilisateurs disposant de droits administrateur sur l&rsquo;appareil en cours.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol start=\"2\">\n<li>V\u00e9rifiez la derni\u00e8re connexion d&rsquo;un compte pr\u00e9cis \u00e0 l&rsquo;aide de ce journal d&rsquo;\u00e9v\u00e9nements de s\u00e9curit\u00e9\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><strong><code>wevtutil qe Security \"\/q:*[System[(EventID=4624)] and EventData[Data[@Name='TargetUserName']='oldadmin']\" \/f:text \/c:1<\/code><\/strong><\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul>\n<li>Remplacez <strong>oldadmin<\/strong> par le nom d&rsquo;utilisateur suspect. Ce script affichera la derni\u00e8re connexion r\u00e9ussie.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol start=\"3\">\n<li>V\u00e9rification manuelle du registre (solution de repli avanc\u00e9e)\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><strong><code>reg save HKLM\\SAM sam.bak<\/code><\/strong><br \/>\n<strong><code>reg save HKLM\\SYSTEM system.bak<\/code><\/strong><\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul>\n<li>Utilisez des <strong>visionneuses SAM hors ligne (SAMInsight, par exemple)<\/strong> pour analyser <strong>\\SAM\\Domains\\Account\\Users\\Names<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>\u26a0\ufe0f<strong> Avertissement\u00a0: <\/strong>une modification incorrecte du registre peut provoquer une instabilit\u00e9 syst\u00e8me grave. Sauvegardez toujours votre registre ou cr\u00e9ez un point de restauration du syst\u00e8me avant de poursuivre. Consultez la section <em>\u26a0\ufe0fPoints de vigilance<\/em> pour en savoir plus.<\/p>\n<h3 id=\"method-4\">M\u00e9thode 4\u00a0: emp\u00eacher la persistance des administrateurs locaux avec une GPO<\/h3>\n<p>Les GPO vous offrent un contr\u00f4le centralis\u00e9 pour emp\u00eacher les attaquants d&rsquo;abuser des comptes administrateur locaux obsol\u00e8tes.<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>d\u00e9ployez cette m\u00e9thode lors du durcissement initial de l&rsquo;environnement, apr\u00e8s avoir identifi\u00e9 des comptes obsol\u00e8tes ou en pr\u00e9paration d&rsquo;audits de conformit\u00e9 (SOC 2, par exemple). Essentielle pour appliquer le moindre privil\u00e8ge \u00e0 grande \u00e9chelle.<\/p>\n<p>Proc\u00e9dure pas \u00e0 pas\u00a0:<\/p>\n<ol>\n<li>Restreignez l&rsquo;appartenance au groupe Administrateurs local.\n<ul>\n<li>Ouvrez l&rsquo;\u00e9diteur de gestion des strat\u00e9gies de groupe (<strong>gpedit.msc<\/strong>).<\/li>\n<li>Acc\u00e9dez \u00e0 <strong>Configuration ordinateur &gt; Strat\u00e9gies &gt; Param\u00e8tres Windows &gt; Param\u00e8tres de s\u00e9curit\u00e9 &gt; Groupes restreints<\/strong>.<\/li>\n<li>Ajoutez le groupe <strong>Administrateurs<\/strong>, puis d\u00e9finissez les membres autoris\u00e9s via\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><strong><code>DOMAIN\\SecuredAdmins (Allowed admin group)<\/code><\/strong><\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul>\n<li style=\"list-style-type: none\">\n<ul>\n<li>Cela emp\u00eache les utilisateurs non autoris\u00e9s d&rsquo;\u00e9lever leurs privil\u00e8ges.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol start=\"2\">\n<li>Refusez la connexion aux comptes obsol\u00e8tes ou \u00e0 risque.\n<ul>\n<li>Dans la m\u00eame GPO, acc\u00e9dez \u00e0\u00a0: <strong>Configuration ordinateur &gt; Strat\u00e9gies &gt; Param\u00e8tres Windows &gt; Param\u00e8tres de s\u00e9curit\u00e9 &gt; Strat\u00e9gies locales &gt; Attribution des droits utilisateur<\/strong>.<\/li>\n<li>Modifiez <strong>Interdire l&rsquo;ouverture d&rsquo;une session locale<\/strong>\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 80px\"><strong><code>DOMAIN\\OldAdmin<\/code><\/strong><br \/>\n<strong><code>DOMAIN\\Contractor_2020<\/code><\/strong><\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul>\n<li style=\"list-style-type: none\">\n<ul>\n<li>Cela emp\u00eache les comptes indiqu\u00e9s de se connecter de mani\u00e8re interactive.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol start=\"3\">\n<li>Imposez LAPS pour la rotation des mots de passe.<\/li>\n<li style=\"list-style-type: none\">\n<ul>\n<li>Installez LAPS sur les contr\u00f4leurs de domaine\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 80px\"><strong><code>Install-WindowsFeature -Name \"RSAT-AD-PowerShell\"<\/code><\/strong><br \/>\n<strong><code>Install-Module LAPS -Force<\/code><\/strong><\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul>\n<li>Configurez la politique LAPS\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p style=\"padding-left: 80px\"><strong><code>Computer Configuration &gt; Policies &gt; Administrative Templates &gt; LAPS<\/code><\/strong><br \/>\n<strong><code>Enable \"Password Settings\" and \"Local Account Password Management\"<\/code><\/strong><\/p>\n<p>Apr\u00e8s l&rsquo;impl\u00e9mentation, dans un d\u00e9lai de 90 minutes (prochain rafra\u00eechissement des GPO), les comptes utilisateur obsol\u00e8tes perdront leurs droits administrateur et leur acc\u00e8s en connexion, les mots de passe administrateur locaux seront renouvel\u00e9s automatiquement tous les 30 jours via LAPS, et la surface d&rsquo;attaque se r\u00e9duira gr\u00e2ce au blocage des risques de pass-the-hash.<\/p>\n<h3 id=\"method-5\">M\u00e9thode 5\u00a0: automatiser et journaliser la piste d&rsquo;audit et la v\u00e9rification du nettoyage<\/h3>\n<p>L&rsquo;automatisation transforme la gestion des comptes obsol\u00e8tes\u00a0: d&rsquo;une corv\u00e9e r\u00e9active, elle devient une mesure de s\u00e9curit\u00e9 proactive.<\/p>\n<p>\ud83d\udccc <strong>Cas d&rsquo;utilisation\u00a0: <\/strong>mettez en place cette approche pour assurer une conformit\u00e9 continue dans les environnements multi-tenant, en particulier apr\u00e8s les audits initiaux ou pendant les cycles de s\u00e9curit\u00e9 mensuels. Indispensable pour les MSP qui g\u00e8rent plus de 100 terminaux.<\/p>\n<p><strong>Proc\u00e9dure pas \u00e0 pas\u00a0: <\/strong><\/p>\n<ol>\n<li>Journalisez toutes les actions avec <strong>PowerShell<\/strong>\u00a0:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px\"><strong><code>Start-Transcript -Path \"C:\\AuditLogs\\$(Get-Date -Format 'yyyyMMdd').txt\" -Append<\/code><\/strong><\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul>\n<li>Ex\u00e9cutez votre script d&rsquo;audit (m\u00e9thode 1 ou 2, par exemple)<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p style=\"padding-left: 80px\"><strong><code>Stop-Transcript<\/code><\/strong><\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul>\n<li>Cela cr\u00e9e des enregistrements inalt\u00e9rables pour la conformit\u00e9.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol start=\"2\">\n<li>Planifiez dans une plateforme RMM (NinjaOne, par exemple)\u00a0:\n<ul>\n<li>R\u00e9alisez des audits mensuels des administrateurs.\n<ul>\n<li>Utilisez le script PowerShell de la m\u00e9thode 1 pour rep\u00e9rer les comptes obsol\u00e8tes<\/li>\n<\/ul>\n<\/li>\n<li>D\u00e9sactivez automatiquement les comptes inactifs depuis 30 jours ou plus\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 80px\"><strong><code>$staleUsers = Import-Csv \"C:\\Audit\\Stale_Admins.csv\"<\/code><\/strong><br \/>\n<strong><code>$staleUsers | ForEach-Object {<\/code><\/strong><br \/>\n<strong><code>if ($_.DaysInactive -ge 30) {<\/code><\/strong><br \/>\n<strong><code>Set-MgUser -UserId $_.User -AccountEnabled:$false<\/code><\/strong><br \/>\n<strong><code>}<\/code><\/strong><br \/>\n<strong><code>}<\/code><\/strong><\/p>\n<ul>\n<li style=\"list-style-type: none\">\n<ul>\n<li>Exportez et archivez les rapports\u00a0:<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p style=\"padding-left: 80px\"><strong><code>Compress-Archive -Path \"C:\\AuditLogs\\*.txt\" -DestinationPath \"\\\\NAS\\Archives\\StaleAdmins_$(Get-Date -Format 'yyyyMM').zip\"<\/code><\/strong><\/p>\n<ol start=\"3\">\n<li>Alertez en cas de violation des politiques\u00a0:\n<ul>\n<li>D\u00e9clenchez un e-mail si un nouvel administrateur est cr\u00e9\u00e9 en dehors de l&rsquo;\u00e9quipe informatique.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 80px\"><strong><code>$newAdmin = Get-MgDirectoryRoleMember -DirectoryRoleId \"role-id\" |<\/code><\/strong><br \/>\n<strong><code>Where-Object { $_.CreatedDateTime -gt (Get-Date).AddHours(-1) }<\/code><\/strong><br \/>\n<strong><code>if ($newAdmin) {<\/code><\/strong><br \/>\n<strong><code>Send-MailMessage -To \"secops@domain.com\" -Subject \"ALERT: Unauthorized Admin Created\" -Body $newAdmin.UserPrincipalName<\/code><\/strong><br \/>\n<strong><code>}<\/code><\/strong><\/p>\n<p>Une fois l&rsquo;automatisation en place, votre syst\u00e8me signalera automatiquement les comptes utilisateur obsol\u00e8tes chaque mois, d\u00e9sactivera les comptes inactifs apr\u00e8s 30 jours, archivera des journaux chiffr\u00e9s pour la conformit\u00e9, alertera en temps r\u00e9el en cas de violation des politiques et g\u00e9n\u00e9rera des rapports de direction via les tableaux de bord RMM.<\/p>\n<h2 id=\"things-to-look-out-for\">\u26a0\ufe0f Points de vigilance<\/h2>\n<p>Cette section met en lumi\u00e8re les difficult\u00e9s potentielles \u00e0 garder en t\u00eate en suivant ce guide.<\/p>\n<table>\n<tbody>\n<tr>\n<td><strong>Risques<\/strong><\/td>\n<td><strong>Cons\u00e9quences possibles<\/strong><\/td>\n<td><strong>Solutions de retour arri\u00e8re<\/strong><\/td>\n<\/tr>\n<tr>\n<td><strong>1. Donn\u00e9es de connexion incoh\u00e9rentes<\/strong><\/td>\n<td>Faux positifs entra\u00eenant la d\u00e9sactivation d&rsquo;administrateurs actifs<\/td>\n<td>1. V\u00e9rifiez que les journaux d&rsquo;audit unifi\u00e9s sont activ\u00e9s.<\/p>\n<p>2. Ex\u00e9cutez <strong><code>Get-MgAuditLogSignIn -UserId user@domain.com<\/code><\/strong> pour valider l&rsquo;activit\u00e9.<\/td>\n<\/tr>\n<tr>\n<td><strong>2. \u00c9chec de d\u00e9tection des administrateurs locaux<\/strong><\/td>\n<td>Comptes obsol\u00e8tes non d\u00e9tect\u00e9s sur les terminaux<\/td>\n<td>1. Accordez les droits Administrateur \u00e0 l&rsquo;agent RMM.<\/p>\n<p>2. Utilisez <strong><code>icacls C:\\Windows\\System32\\config\\SAM \/grant \"NETWORK SERVICE\":RX<\/code><\/strong> pour acc\u00e9der au registre.<\/td>\n<\/tr>\n<tr>\n<td><strong>3. Suppression d&rsquo;un compte prot\u00e9g\u00e9<\/strong><\/td>\n<td>Interruption d&rsquo;un service critique<\/td>\n<td>1. V\u00e9rifiez l&rsquo;indicateur <strong><code>msDS-ProtectedFromAccidentalDeletion<\/code><\/strong>.<\/p>\n<p>2. Validez l&rsquo;application des GPO avec <strong><code>gpresult \/H gpreport.html<\/code><\/strong>.<\/td>\n<\/tr>\n<tr>\n<td><strong>4. Erreurs d&rsquo;authentification \u00e0 l&rsquo;API Graph<\/strong><\/td>\n<td>\u00c9checs de scripts pendant l&rsquo;automatisation<\/td>\n<td>1. Validez les port\u00e9es avec <strong><code>Get-MgContext<\/code><\/strong>.<\/p>\n<p>2. Utilisez <strong><code>Connect-MgGraph -Scopes \"Directory.ReadWrite.All\"<\/code><\/strong> pour les op\u00e9rations d&rsquo;\u00e9criture.<\/td>\n<\/tr>\n<tr>\n<td><strong>5. Corruption du registre<\/strong><\/td>\n<td>Le syst\u00e8me d&rsquo;exploitation devient instable et le d\u00e9marrage \u00e9choue.<\/td>\n<td>Sauvegardez le registre* ou cr\u00e9ez un point de restauration du syst\u00e8me.<\/p>\n<p>*Ouvrez l&rsquo;\u00c9diteur du registre (<strong>regedit<\/strong>), puis s\u00e9lectionnez <strong>Fichier &gt; Exporter<\/strong>.<\/p>\n<p>Regardez <a href=\"https:\/\/www.ninjaone.com\/videos\/windows\/how-to-back-up-and-restore-windows-registry\/\">Comment sauvegarder et restaurer le registre Windows<\/a> pour en savoir plus.<\/td>\n<\/tr>\n<tr>\n<td><strong>6. GPO trop restrictive<\/strong><\/td>\n<td>Verrouillage de tous les appareils<\/td>\n<td>1. Conservez le compte de secours (break-glass) dans la GPO.<\/p>\n<p>2. Revenez en arri\u00e8re via <strong><code>dcgpofix \/target:DC<\/code><\/strong> sur les contr\u00f4leurs de domaine.<\/td>\n<\/tr>\n<tr>\n<td><strong>7. Automatisation trop agressive<\/strong><\/td>\n<td>D\u00e9sactivation massive accidentelle d&rsquo;utilisateurs actifs<\/td>\n<td>1. Pr\u00e9voyez un d\u00e9lai de gr\u00e2ce de 72 heures dans les scripts.<\/p>\n<p>2. Restaurez depuis la corbeille Entra ID (jusqu&rsquo;\u00e0 30 jours).<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Points essentiels \u00e0 prendre en compte lors de l&rsquo;audit des comptes obsol\u00e8tes<\/h2>\n<p>Conciliez s\u00e9curit\u00e9 et continuit\u00e9 op\u00e9rationnelle gr\u00e2ce \u00e0 ces garde-fous essentiels.<\/p>\n<h3>Comptes de secours (break-glass)<\/h3>\n<p>Excluez toujours au moins un compte d&rsquo;administrateur g\u00e9n\u00e9ral par tenant du nettoyage automatis\u00e9 (par exemple, emergencyadmin@votredomaine.com). Conservez les identifiants dans une enveloppe scell\u00e9e ou un coffre-fort de mots de passe, et v\u00e9rifiez-les chaque trimestre via\u00a0:<\/p>\n<p><strong><code>Get-MgUser -UserId \"emergencyadmin@yourdomain.com\" | Select AccountEnabled<\/code><\/strong><\/p>\n<p>Cela \u00e9vitera un verrouillage complet en cas de mauvaise configuration ou d&rsquo;attaque par ransomware.<\/p>\n<h3>Privileged Identity Management (PIM)<\/h3>\n<p>Activez l&rsquo;acc\u00e8s juste-\u00e0-temps dans Microsoft Entra ID pour supprimer les r\u00f4les administrateur permanents. Pour cela, acc\u00e9dez \u00e0<strong> Entra ID &gt; Gouvernance des identit\u00e9s &gt; Acc\u00e8s privil\u00e9gi\u00e9<\/strong>, puis convertissez les administrateurs en r\u00f4les \u00e9ligibles soumis \u00e0 des limites de temps activ\u00e9es par MFA (authentification forte).<\/p>\n<h3>Int\u00e9gration des alertes<\/h3>\n<p>Connectez Microsoft Sentinel\/Defender for Cloud Apps pour d\u00e9tecter les comptes dormants. Cr\u00e9ez ces r\u00e8gles d&rsquo;analyse\u00a0:<\/p>\n<p><strong><code>SigninLogs<\/code><\/strong><br \/>\n<strong><code>| where TimeGenerated &gt; ago(90d)<\/code><\/strong><br \/>\n<strong><code>| summarize LastLogin = max(TimeGenerated) by UserPrincipalName<\/code><\/strong><br \/>\n<strong><code>| where LastLogin &lt; ago(30d)<\/code><\/strong><\/p>\n<p>Alertes par e-mail\/SMS pour les comptes Office 365 inactifs et les \u00e9carts relev\u00e9s dans le rapport \u00e0 30 jours.<\/p>\n<h3>Comptes de service<\/h3>\n<p>Marquez les comptes non interactifs avec le pr\u00e9fixe [SERVICE] et exemptez-les des politiques d&rsquo;inactivit\u00e9 standard\u00a0:<\/p>\n<p><strong><code>Set-MgUser -UserId \"svc_sqlbackup\" -Department \"ServiceAccount-Exempt\"<\/code><\/strong><\/p>\n<p>Puis auditez via\u00a0:<\/p>\n<p><strong><code>Get-MgUser -Filter \"startsWith(Department,'ServiceAccount')\"<\/code><\/strong><\/p>\n<h3>Conservation des journaux d&rsquo;audit<\/h3>\n<p>\u00c9tendez la conservation des journaux d&rsquo;audit unifi\u00e9s \u00e0 365 jours, ce qui n\u00e9cessite une licence Entra ID P2. Vous pouvez le v\u00e9rifier en acc\u00e9dant \u00e0 <strong>Portail Azure &gt; Microsoft Entra ID &gt; Surveillance &gt; Param\u00e8tres de diagnostic<\/strong>. Activez ensuite AuditLogs et SignInLogs avec une conservation d&rsquo;un an.<\/p>\n<p>Conformit\u00e9\u00a0: r\u00e9pond aux exigences FINRA\/SOC 2 en mati\u00e8re d&rsquo;identification des utilisateurs inactifs dans O365.<\/p>\n<div class=\"quick-start-guide\"><h2><svg width=\"45\" height=\"45\" viewBox=\"0 0 45 45\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n<path d=\"M41.4822 0H3.51778C1.57496 0 0 1.57496 0 3.51778V41.4822C0 43.425 1.57496 45 3.51778 45H41.4822C43.425 45 45 43.425 45 41.4822V3.51778C45 1.57496 43.425 0 41.4822 0Z\" fill=\"#053856\"\/>\n<path d=\"M30.4399 13.9904C28.9161 12.4475 26.9127 11.6737 24.4346 11.6737C23.0721 11.6737 21.8188 11.911 20.6794 12.3858C19.5401 12.8605 18.5859 13.5346 17.8168 14.4129V11.2654L12.2766 13.867V32.562H18.0779V22.4739C18.0779 20.6224 18.5099 19.2267 19.3787 18.2867C20.2474 17.3515 21.4105 16.8815 22.8727 16.8815C24.1877 16.8815 25.1894 17.285 25.8825 18.0968C26.5756 18.9086 26.9222 20.1334 26.9222 21.7808V32.562H32.7234V21.2728C32.7234 18.2393 31.9591 15.5285 30.4399 13.9856V13.9904Z\" fill=\"#04FF88\"\/>\n<\/svg>Guide de d\u00e9marrage rapide<\/h2><p>NinjaOne s&rsquo;int\u00e8gre \u00e0 plusieurs solutions antivirus de premier plan afin de renforcer la gestion de la s\u00e9curit\u00e9 et la d\u00e9tection des menaces sur les appareils g\u00e9r\u00e9s. Voici les principales int\u00e9grations antivirus disponibles dans NinjaOne\u00a0:<\/p>\n<p>1. <b>Bitdefender GravityZone<\/b><\/p>\n<ul>\n<li>Lancez des analyses antivirus directement depuis le tableau de bord NinjaOne.<\/li>\n<li>Consultez et corrigez les menaces\u00a0: fichiers mis en quarantaine, actifs ou bloqu\u00e9s.<\/li>\n<li>Synchronisez les donn\u00e9es de menaces entre NinjaOne et Bitdefender pour des mises \u00e0 jour en temps r\u00e9el.<\/li>\n<\/ul>\n<p>2. <a href=\"https:\/\/www.ninjaone.com\/fr\/integrations\/sentinelone\/\"><b>SentinelOne<\/b><\/a><\/p>\n<ul>\n<li>D\u00e9ployez les politiques SentinelOne au niveau du groupe pour une gestion centralis\u00e9e.<\/li>\n<li>Effectuez des analyses compl\u00e8tes du disque et corrigez les menaces directement depuis NinjaOne.<\/li>\n<li>Surveillez l&rsquo;\u00e9tat des agents et consultez des journaux d&rsquo;activit\u00e9 d\u00e9taill\u00e9s.<\/li>\n<\/ul>\n<p>3. <a href=\"https:\/\/www.ninjaone.com\/fr\/integrations\/webroot\/\"><b>Webroot<\/b><\/a><\/p>\n<ul>\n<li>Int\u00e9grez Webroot pour l&rsquo;analyse et la correction des menaces en temps r\u00e9el.<\/li>\n<li>Consultez les r\u00e9sultats d&rsquo;analyse et g\u00e9rez les menaces depuis l&rsquo;interface NinjaOne.<\/li>\n<\/ul>\n<p>4. <b><a href=\"https:\/\/www.ninjaone.com\/ninjaone-crowdstrike-falcon-integration\/\">CrowdStrike Falcon<\/a> (EDR (d\u00e9tection et r\u00e9ponse sur les terminaux) et EPP)<\/b><\/p>\n<ul>\n<li>Importez les donn\u00e9es de vuln\u00e9rabilit\u00e9s de CrowdStrike Spotlight pour un suivi centralis\u00e9.<\/li>\n<li>Activez la gestion de l&rsquo;exposition pour identifier et r\u00e9duire les risques.<\/li>\n<\/ul>\n<\/div>\n<h2>Simplifiez la gestion d&rsquo;Active Directory avec l&rsquo;aide de NinjaOne<\/h2>\n<p>NinjaOne simplifie l&rsquo;audit des comptes obsol\u00e8tes gr\u00e2ce \u00e0 une automatisation int\u00e9gr\u00e9e.<\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/rmm\/script-automatise\/\"><strong>D\u00e9ploiement de scripts<\/strong><\/a><strong>\u00a0:<\/strong> automatisez les audits PowerShell (m\u00e9thodes 1 et 2) sur l&rsquo;ensemble des tenants et des terminaux.<\/li>\n<li><strong>D\u00e9tection des comptes locaux\u00a0:<\/strong> analysez les appareils Windows 11 \u00e0 la recherche d&rsquo;administrateurs non autoris\u00e9s et signalez les comptes obsol\u00e8tes en temps r\u00e9el.<\/li>\n<li><strong>Rapports planifi\u00e9s\u00a0:<\/strong> g\u00e9n\u00e9rez des rapports mensuels sur les comptes Office 365 inactifs depuis 30 jours, avec export en un clic.<\/li>\n<li><strong>Application des politiques\u00a0:<\/strong> appliquez des restrictions \u00e9quivalentes aux GPO (m\u00e9thode 4) pour imposer le moindre privil\u00e8ge.<\/li>\n<li><strong>Alertes\u00a0:<\/strong> soyez averti de la cr\u00e9ation de nouveaux administrateurs locaux ou de la pr\u00e9sence d&rsquo;administrateurs g\u00e9n\u00e9raux inactifs depuis plus de 30 jours.<\/li>\n<li><strong>R\u00e9f\u00e9rences de configuration de s\u00e9curit\u00e9\u00a0:<\/strong> appliquez les contr\u00f4les CIS\/NIST pour d\u00e9sactiver automatiquement les comptes \u00e0 haut risque.<\/li>\n<\/ul>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">Renforcez la s\u00e9curit\u00e9 d&rsquo;Active Directory gr\u00e2ce \u00e0 un meilleur contr\u00f4le des comptes administrateur.<\/p>\n<p style=\"text-align: center;\">\ud83d\udcbb <a href=\"https:\/\/www.ninjaone.com\/fr\/rmm\/essai-gratuit\/\">Essayez NinjaOne RMM gratuitement<\/a> ou <a href=\"https:\/\/www.ninjaone.com\/fr\/planifiez-une-demo-gratuite-fr\/\">regardez une d\u00e9mo<\/a>.<\/p>\n<\/div>\n<h2>S\u00e9curisez votre environnement\u00a0: rep\u00e9rez les comptes obsol\u00e8tes dans Active Directory<\/h2>\n<p>Auditer et supprimer les comptes administrateurs obsol\u00e8tes est un fondement de la s\u00e9curit\u00e9 des identit\u00e9s, et ce guide vous donne des m\u00e9thodes \u00e9prouv\u00e9es pour \u00e9liminer ces risques invisibles.<\/p>\n<p>En appliquant ces techniques, vous refermerez les portes d\u00e9rob\u00e9es oubli\u00e9es que les attaquants peuvent exploiter et vous r\u00e9pondrez aux exigences de conformit\u00e9 telles que SOC 2 ou le RGPD (r\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es). Lancez d\u00e8s aujourd&rsquo;hui vos audits mensuels pour maintenir un environnement s\u00e9curis\u00e9 et pr\u00eat pour un audit.<\/p>\n<p><strong>Sujets connexes<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/nettoyer-active-directory\/\">Comment nettoyer Active Directory\u00a0: bonnes pratiques et conseils<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/module-powershell-active-directory\/\">Comment installer et importer le module Active Directory de PowerShell<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-gerer-a-distance-les-utilisateurs-active-directory\/\">Comment se connecter \u00e0 Active Directory \u00e0 distance et g\u00e9rer les utilisateurs<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/?p=141702\">Sauvegarde d&rsquo;Active Directory\u00a0: pr\u00e9sentation et exemples<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/ninjaone01-surveillance-des-changements-apportes-aux-utilisateurs-dans-active-directory\/\">NinjaOne01 Surveiller les modifications des utilisateurs Active Directory<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Les comptes administrateurs obsol\u00e8tes constituent des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 silencieuses\u00a0: ils font office de portes d\u00e9rob\u00e9es d\u00e9verrouill\u00e9es pour les attaquants dans votre tenant Microsoft 365 ou votre environnement hybride. Ces comptes \u00e0 privil\u00e8ges oubli\u00e9s \u00e9chappent souvent \u00e0 la surveillance tout en exposant \u00e0 de s\u00e9rieux risques de conformit\u00e9 et de compromission. Dans ce guide, vous [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":536261,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[4355],"tags":[],"class_list":["post-890788","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-ops"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/890788","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=890788"}],"version-history":[{"count":1,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/890788\/revisions"}],"predecessor-version":[{"id":890789,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/890788\/revisions\/890789"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/536261"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=890788"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=890788"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=890788"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}