Guide complet AD Health Check PowerShell 2026 : 5 scripts d'audit Active Directory, vérification réplication, comptes, GPO, rapport HTML et checklist 50 points.
TL;DR — En résumé
Un AD Health Check PowerShell détecte en 30 minutes les défaillances critiques d'Active Directory : échecs de réplication entre contrôleurs de domaine, comptes Kerberoastables, mot de passe krbtgt obsolète et GPO dangereuses. Ce composant reste la cible prioritaire des ransomwares et APT en 2026, 90% des attaques avancées exploitant une faille AD à un stade de leur chaîne. Cinq scripts PowerShell prêts à l'emploi, compatibles Windows Server 2019/2022/2025 et PowerShell 5.1/7.x, couvrent réplication, comptes à risque, SYSVOL/NETLOGON et génération de rapport HTML automatisé. Une checklist de 50 points structure l'audit et alimente la conformité NIS 2 et ISO 27001. La commande Get-ADReplicationFailure, à exécuter hebdomadairement, complétée par PingCastle et BloodHound, offre une couverture d'audit exhaustive.
🛡 AD Health Check — $($domain.DNSRoot)
Généré le $(Get-Date -Format 'dd/MM/yyyy à HH:mm') par PowerShell
Score de santé
- $(($scoreItems | ForEach-Object {"
- $_ "}) -join "")
Informations domaine
| Paramètre | Valeur |
|---|---|
| Domaine | $($domain.DNSRoot) |
| Niveau fonctionnel | $($domain.DomainMode) |
| Contrôleurs de domaine | $($dcs.Count) |
| Domain Admins | $($domainAdmins.Count) comptes |
| Comptes Kerberoastables | $($kerberoastable.Count) |
| Erreurs réplication | $(if($replicaErrors){$replicaErrors.Count}else{'Aucune'}) |
| Age mot de passe krbtgt | $krbtgtAge jours |
À propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
ayi@ayinedjimi-consultants.fr
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Testez vos connaissances
Mini-quiz de certification lié à cet article — propulsé par CertifExpress
Articles connexes
Référentiel d'audit Active Directory — Édition 2026
Référentiel d'audit Active Directory 2026 : ESC1–ESC17, Kerberos, délégations, cryptographie, hybridation Entra ID, détection. Checklist 120 contrôles, scripts PowerShell et classeur Excel.
Durcissement Active Directory 2026 : Checklist ANSSI
Le durcissement Active Directory selon les recommandations ANSSI est devenu en 2026 une priorité absolue pour toute organisation disposant d'un parc Windows de taille significative. Active…
NTLM Relay 2026 : Attaques, Outils et Contre-Mesures Active
Les attaques NTLM Relay constituent en 2026 l'une des techniques les plus redoutables et les plus fréquemment exploitées lors des tests d'intrusion sur les environnements Active Directory…
Votre Active Directory est-il vulnérable ?
Nos experts OSCP identifient les chemins d'attaque réels avant les vrais attaquants. Pentest AD, red team, test d'intrusion interne/externe.
Commentaires
Aucun commentaire pour le moment. Soyez le premier à commenter !
Laisser un commentaire