← Toutes les situations

SP1 — Création de comptes et préparation de postes

En cours · alternance
Contexte / organisation
Bertrand Franchise, Clichy — groupe de restauration franchisée (Groupe Bertrand). Poste : technicien support informatique au siège, où je prends en charge le système informatique des équipes support (RH, finance, achats, etc.).
Période
depuis nov. 2025 (alternance, 1 semaine / 1 semaine)
Épreuve(s) visée(s)
E6 — administration des systèmes : gestion des identités, contrôle des accès, niveaux d'habilitation, assistance aux utilisateurs
Environnement technique
Active Directory (Windows Server), console d'administration Microsoft (Microsoft 365), SharePoint, postes Windows 10/11
Outils
Utilisateurs et ordinateurs Active Directory (ADUC), centre d'administration Microsoft, SharePoint, outil de tickets GLPI
Brouillon à compléter : ajoute des chiffres (nombre de comptes créés, de postes préparés), une capture anonymisée d'un groupe de sécurité, et une petite difficulté que tu as rencontrée — même minime, c'est ce que le jury demande.

1. Contexte et besoin

Au siège de Bertrand Franchise, chaque arrivée ou changement de poste demande un compte pour accéder à la session Windows, à la messagerie et aux espaces de travail partagés. Le support informatique reçoit ces demandes et doit créer les comptes et donner les bons accès, sans donner plus de droits que nécessaire. Il faut aussi, ponctuellement, préparer quelques postes prêts à l'emploi.

Ce qui m'est confié :

  • Créer les comptes utilisateurs dans l'Active Directory à partir d'un modèle.
  • Créer des « comptes restaurant » à la demande.
  • Attribuer les accès en ajoutant le compte aux bons groupes de sécurité (partages de fichiers, applications, sites SharePoint).
  • Depuis la console d'administration Microsoft : vérifier la licence et la boîte mail.
  • Préparer quelques postes : installation, rattachement au domaine, test de connexion.
  • Tracer les demandes dans GLPI.

2. Ce que j'ai mis en place

Création d'un compte

  1. Réception de la demande via un ticket GLPI (identité, service, accès souhaités).
  2. Création du compte dans ADUC en repartant d'un compte modèle (mêmes paramètres de base, même unité d'organisation).
  3. Ajout du compte aux groupes de sécurité correspondant au service et aux applications utilisées — jamais un droit posé directement sur le compte.
  4. Vérification dans la console Microsoft : licence attribuée, boîte mail active, accès SharePoint corrects.
  5. Transmission des identifiants et de la procédure de première connexion, puis clôture du ticket.

Préparation d'un poste

  1. Installation / remise à zéro de Windows, mises à jour.
  2. Rattachement au domaine Active Directory.
  3. Test de connexion avec le compte de l'utilisateur, vérification des accès (lecteurs, mail).

Captures anonymisées à insérer : assets/img/sp1-compte.png, assets/img/sp1-groupes.png.

3. Vérifications

VérificationAttenduRésultat
Connexion Windows avec le nouveau compteSession ouverte, lecteurs réseau montésConforme
Accès aux ressources autorisées (partages, SharePoint)Lecture / écriture selon le groupeConforme
Accès à une ressource non autoriséeRefuséConforme
Boîte mail et licence (console Microsoft)ActivesConforme
Poste préparéRattaché au domaine, ouverture de session OKConforme

4. Difficultés rencontrées

  • À compléter avec un cas réel — par exemple : un accès qui n'apparaît pas tout de suite (délai de prise en compte), un compte ajouté au mauvais groupe, un homonyme dans la nomenclature, une licence manquante côté console Microsoft. Décris le symptôme, la cause et la correction.

5. Compétences mobilisées

  • Gérer les identités (annuaire) et contrôler les accès
  • Mettre en place et vérifier les niveaux d'habilitation d'un service
  • Administrer un service à distance (AD, Microsoft 365, SharePoint)
  • Installer et préparer un poste de travail
  • Traiter une demande via un outil de tickets (GLPI)
  • Assister les utilisateurs

Voir le détail des niveaux sur la page Compétences.

6. Bilan

Même si la tâche paraît simple, elle m'a fait comprendre pourquoi on attribue les droits par groupes et pas compte par compte : c'est plus rapide, plus lisible et ça se vérifie. J'ai aussi appris à faire le lien, pour un même utilisateur, entre l'Active Directory et la console d'administration Microsoft. Pour progresser : rédiger une fiche de procédure claire, et à terme préparer un petit script PowerShell pour créer un compte type plus vite.