Guide complet AD Health Check PowerShell 2026 : 5 scripts d'audit Active Directory, vérification réplication, comptes, GPO, rapport HTML et checklist 50 points.
Généré le $(Get-Date -Format 'dd/MM/yyyy à HH:mm') par PowerShell
Score de santé
- $(($scoreItems | ForEach-Object {"
- $_ "}) -join "")
Informations domaine
| Paramètre | Valeur |
|---|---|
| Domaine | $($domain.DNSRoot) |
| Niveau fonctionnel | $($domain.DomainMode) |
| Contrôleurs de domaine | $($dcs.Count) |
| Domain Admins | $($domainAdmins.Count) comptes |
| Comptes Kerberoastables | $($kerberoastable.Count) |
| Erreurs réplication | $(if($replicaErrors){$replicaErrors.Count}else{'Aucune'}) |
| Age mot de passe krbtgt | $krbtgtAge jours |
À propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
[email protected]
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Testez vos connaissances
Mini-quiz de certification lié à cet article — propulsé par CertifExpress
Articles connexes
Durcissement Active Directory 2026 : Checklist ANSSI et Meilleures Pratiques
NTLM Relay 2026 : Attaques, Outils et Contre-Mesures Active Directory
Audit Mot de Passe Active Directory 2026 : Guide Complet
Guide complet d'audit des mots de passe Active Directory 2026 : DSInternals, Invoke-Kerberoast, Hashcat. Détectez les comptes compromis et réutilisés. Méthode légale pour pentesters et RSSI.
Votre Active Directory est-il vulnérable ?
Nos experts OSCP identifient les chemins d'attaque réels avant les vrais attaquants. Pentest AD, red team, test d'intrusion interne/externe.
Commentaires
Aucun commentaire pour le moment. Soyez le premier à commenter !
Laisser un commentaire