<p>En supposant que tous vos contrôleurs de domaine sont Windows Server 2003 ou ultérieur, vous <em>pouvez</em> le faire avec la fonctionnalité native des <a href="http://msdn.microsoft.com/en-us/library/ms676291(v=vs.85).aspx">objets dynamiques</a> d’Active Directory sans aucun script.</p>
<p>Supposons que le compte utilisateur « Bob » doive être dans le groupe « Comptabilité » pendant 24 heures.</p>
<ul>
<li></li>
</ul>
<p>Créez un groupe « Bob dans Comptabilité 24 heures » et spécifiez un <a href="http://msdn.microsoft.com/en-us/library/ms675669(v=vs.85).aspx"><code>entry-TTL</code></a> de 24 heures (la durée pendant laquelle vous voulez que le groupe reste dans Active Directory) au moment de la création.</p>
<ul>
<li></li>
</ul>
<p>Ajoutez « Bob dans Comptabilité 24 heures » comme membre du groupe « Comptabilité »</p>
<ul>
<li></li>
</ul>
<p>Ajoutez le compte utilisateur « Bob » comme membre du groupe « Bob dans Comptabilité 24 heures »</p>
<p>Lors de la prochaine connexion du compte utilisateur « Bob », il sera membre du groupe « Comptabilité » via l’appartenance imbriquée du groupe « Bob dans Comptabilité 24 heures » dans le groupe « Comptabilité ». À la fin des 24 heures, tous les contrôleurs de domaine collecteront le groupe « Bob dans Comptabilité 24 heures » et « Bob » ne sera plus membre de « Comptabilité ».</p>
<p>L’astuce est que les objets non dynamiques ne peuvent pas être convertis en dynamiques après leur création. L’utilisation de l’imbrication de groupes vous permet cependant de contourner cette limitation dans ce cas.</p>
<p>Vous devrez utiliser un outil autre que « Utilisateurs et ordinateurs Active Directory » pour créer le groupe car vous devrez définir le <code>entry-TTL</code> au moment de la création du groupe. Le <a href="http://activelydirect.blogspot.com/2011/03/creating-dynamic-user-objects-in-active.html">script de cet article de blog</a> pourrait être un point de départ (il est conçu pour créer des objets utilisateur) ou, alternativement, vous pourriez simplement utiliser <code>ldifde</code> ou <code>csvde</code> pour la création.</p>