
Par défaut, lorsqu’un ordinateur est joint à un domaine via l’interface graphique des propriétés système (sysdm.cpl), un compte est créé dans le conteneur racine des ordinateurs. Il s’agit du conteneur par défaut pour tous les nouveaux objets ordinateur du domaine.
Techniquement, le conteneur racine « Ordinateurs » n’est pas une unité organisationnelle (OU) et vous ne pouvez pas lui attribuer de stratégies de groupe. Il n’est affecté que par les GPO du domaine racine, y compris la stratégie de domaine par défaut. Cela pourrait potentiellement ne pas être sécurisé, car les nouveaux ordinateurs risquent de ne pas recevoir immédiatement les politiques de sécurité nécessaires de la part des unités d’organisation des ordinateurs de production. Les administrateurs de domaine doivent suivre la création de nouveaux comptes d’ordinateurs dans le conteneur Ordinateurs par défaut et déplacer manuellement les objets vers les unités organisationnelles appropriées.

Un administrateur de domaine peut modifier l’unité d’organisation des nouveaux ordinateurs à l’aide de la commande intégrée « redircmp.exe ».
Afficher le conteneur par défaut actuel pour les nouveaux ordinateurs.
Obtenir-ADDomain | sélectionnez OrdinateursConteneur

L’attribut wellKnownObjects dans le contexte de dénomination de domaine définit en fait les conteneurs par défaut pour les nouveaux objets.
Pour remplacer ce conteneur par une autre unité d’organisation cible, spécifiez son nom distingué dans la commande suivante :
redircmp.exe "OU=Stations de travail,OU=LA,DC=woshub,DC=com"
Vérifiez que le conteneur par défaut des ordinateurs a changé.

De même, vous pouvez localiser le conteneur par défaut actuel pour les comptes d’utilisateurs. Lors de la création d’un nouvel utilisateur avec l’applet de commande New-ADUser (ou d’autres outils CLI) sans spécifier d’unité d’organisation cible, le compte est créé dans le conteneur racine CN=User.
Obtenir-ADDomain | sélectionner utilisateursConteneur

Utilisez la commande redirusr.exe pour modifier l’unité d’organisation par défaut des nouveaux comptes d’utilisateurs :
redirusr "OU=Utilisateurs,OU=LA,DC=woshub,DC=com"

Ces commandes modifient les unités d’organisation cibles par défaut pour les nouveaux comptes d’ordinateur et d’utilisateur. Les objets AD précédemment créés ne sont pas déplacés automatiquement. Ils devront être déplacés manuellement à l’aide du composant logiciel enfichable ADUC ou de PowerShell.
*️⃣ Lien source :
l’ordinateur est joint à un domaine, New-ADUser, , ADUC,