{"id":3296,"date":"2026-01-09T08:19:18","date_gmt":"2026-01-09T08:19:18","guid":{"rendered":"https:\/\/help.peacedoorball.blog\/ca\/?p=3296"},"modified":"2026-01-09T08:19:18","modified_gmt":"2026-01-09T08:19:18","slug":"comment-configurer-les-alertes-par-e-mail-pour-les-connexions-administrateur-sous-windows-10-11-et-windows-server","status":"publish","type":"post","link":"https:\/\/help.peacedoorball.blog\/ca\/comment-configurer-les-alertes-par-e-mail-pour-les-connexions-administrateur-sous-windows-10-11-et-windows-server\/","title":{"rendered":"Comment configurer les alertes par e-mail pour les connexions administrateur sous Windows 10\/11 et Windows Server"},"content":{"rendered":"<p>J&rsquo;ai enfin trouv\u00e9 comment configurer Windows pour qu&rsquo;il envoie des alertes par e-mail \u00e0 chaque connexion d&rsquo;un administrateur. C&rsquo;est un peu bizarre, mais cette configuration permet de d\u00e9tecter rapidement les activit\u00e9s suspectes, surtout si vous g\u00e9rez plusieurs serveurs ou postes de travail. Le processus consiste \u00e0 cr\u00e9er un script PowerShell qui envoie un e-mail \u00e0 chaque connexion, puis \u00e0 int\u00e9grer ce script au processus de connexion du syst\u00e8me via la strat\u00e9gie de groupe. En clair, cela permet de recevoir des notifications en temps r\u00e9el, ce qui peut vous \u00e9viter bien des tracas en cas de suspicion d&rsquo;acc\u00e8s non autoris\u00e9 ou si vous souhaitez simplement surveiller vos comptes d&rsquo;administrateur.<\/p>\n<h2>Comment configurer Windows pour qu&rsquo;il vous envoie un e-mail lorsqu&rsquo;une personne se connecte en tant qu&rsquo;administrateur ou m\u00eame en tant qu&rsquo;utilisateur lambda ?<\/h2>\n<ul>\n<li>\n<h4><strong>Exigence :<\/strong> Un serveur SMTP pour l&rsquo;envoi de courriels.<\/h4>\n<\/li>\n<\/ul>\n<h3>Cr\u00e9ation du script PowerShell qui s&rsquo;ex\u00e9cute \u00e0 la connexion<\/h3>\n<p>Cette partie est essentielle. Vous \u00e9crirez un script qui v\u00e9rifie si l&rsquo;utilisateur connect\u00e9 fait partie du groupe Administrateurs local, et lui envoie un e-mail le cas \u00e9ch\u00e9ant. Sur certaines configurations, ce script peut \u00e9galement s&rsquo;appliquer \u00e0 n&rsquo;importe quel utilisateur si vous le modifiez, mais pour l&rsquo;instant, concentrez-vous sur les connexions administrateur. Le script est \u00e9crit en PowerShell et doit \u00eatre plac\u00e9 dans un dossier d\u00e9di\u00e9 (par exemple, `\/usr\/local\/bin` <code>C:\\Windows\\System32\\Scripts<\/code>) pour pouvoir y acc\u00e9der facilement par la suite. Attention : Windows complique souvent les choses, vous devrez donc ajuster certains param\u00e8tres de strat\u00e9gie d&rsquo;ex\u00e9cution pour que les scripts fonctionnent correctement.<\/p>\n<blockquote>\n<p># Info : Envoie un e-mail lors de la connexion de l&rsquo;administrateur<\/p>\n<p># Identifiants SMTP<\/p>\n<p>$Username = \u00a0\u00bb <span>sender@domain.com<\/span> \u00a0\u00bb # adresse e-mail de l&rsquo;exp\u00e9diteur<\/p>\n<p>$PlainPassword = \u00ab\u00a0<span>senderpassword<\/span>\u00a0\u00bb # sender password<\/p>\n<p>$SecurePassword = ConvertTo-SecureString $PlainPassword -AsPlainText -Force<\/p>\n<p>$Cred = New-Object System. Management. Automation. PSCredential ($Username, $SecurePassword)<\/p>\n<p># Informations utilisateur et serveur<\/p>\n<p>$UtilisateurConnect\u00e9 = $env:USERNAME<\/p>\n<p>$Ordinateur = $env:NOM_ORDINATEUR<\/p>\n<p>$LocalTime = Get-Date -Format \u00ab\u00a0yyyy-MM-dd HH:mm:ss\u00a0\u00bb<\/p>\n<p># V\u00e9rifier l&rsquo;appartenance au groupe d&rsquo;administrateurs (SID des administrateurs : S-1-5-32-544)<\/p>\n<p>$adminSid = New-Object System. Security. Principal. SecurityIdentifier(\u00ab\u00a0S-1-5-32-544\u00a0\u00bb)<\/p>\n<p>$identit\u00e9 = [System. Security. Principal. WindowsIdentity]::GetCurrent()<\/p>\n<p>$principal = New-Object System. Security. Principal. WindowsPrincipal($identity)<\/p>\n<p>$isAdmin = $principal. IsInRole($adminSid)<\/p>\n<p>si ($isAdmin) {<\/p>\n<p># R\u00e9diger le contenu de l&rsquo;e-mail<\/p>\n<p>$To = \u00a0\u00bb <span>destinataire@domaine.com<\/span> \u00a0\u00bb # adresse e-mail du destinataire<\/p>\n<p>$Subject = \u00a0\u00bb <span>SERVERNAME<\/span> Alerte de connexion : $LoggedInUser\u00a0\u00bb<\/p>\n<p>$Body = @\u00a0\u00bb L&rsquo;utilisateur $LoggedInUser s&rsquo;est connect\u00e9 \u00e0 $Computer \u00e0 $LocalTime.\u00a0\u00bb@<\/p>\n<p># Envoyer un e-mail<\/p>\n<p>Envoyer-MailMessage -De $Username -\u00c0 $To -Subject $Subject -Body $Body -SmtpServer \u00a0\u00bb <span>mail.domain.com<\/span> \u00a0\u00bb -Port 587 -UseSsl -Credential $Cred<\/p>\n<p># Journalisation locale (facultatif)<\/p>\n<p>Ajouter-Contenu -Chemin \u00a0\u00bb <span>C:\\Windows\\System32\\Scripts\\UserLoginLog.txt<\/span> \u00a0\u00bb -Valeur \u00ab\u00a0$LocalTime \u2013 $LoggedInUser connect\u00e9 sur $Computer\u00a0\u00bb<\/p>\n<p>}<\/p>\n<\/blockquote>\n<p>Apr\u00e8s avoir r\u00e9dig\u00e9 votre script, enregistrez-le <code>EmailAlertForAdminLogins.ps1<\/code>dans le dossier Scripts. Ce script v\u00e9rifie si l&rsquo;utilisateur actuel est Administrateur et, le cas \u00e9ch\u00e9ant, vous envoie les d\u00e9tails par e-mail. Sur certaines machines, il peut \u00eatre n\u00e9cessaire de modifier l\u00e9g\u00e8rement la strat\u00e9gie d&rsquo;ex\u00e9cution (par exemple, l&rsquo;ex\u00e9cuter <code>Set-ExecutionPolicy RemoteSigned<\/code>dans PowerShell en tant qu&rsquo;administrateur).<\/p>\n<h3>Je teste si \u00e7a fonctionne.<\/h3>\n<p>Avant de l&rsquo;int\u00e9grer \u00e0 la connexion automatique, essayez de l&rsquo;ex\u00e9cuter manuellement. Faites un clic droit sur le fichier de script et s\u00e9lectionnez <strong>\u00ab Ex\u00e9cuter avec PowerShell \u00bb<\/strong>. Un e-mail devrait vous \u00eatre envoy\u00e9 si vous \u00eates connect\u00e9 en tant qu&rsquo;administrateur. Si cela ne fonctionne pas, v\u00e9rifiez vos param\u00e8tres SMTP et assurez-vous que votre serveur de messagerie autorise le relais depuis son adresse IP ou ses identifiants. Certains fournisseurs de messagerie bloquent les applications inconnues ; vous devrez peut-\u00eatre configurer un mot de passe d&rsquo;application ou activer le relais SMTP.<\/p>\n<h3>Int\u00e9gration du script \u00e0 l&rsquo;ouverture de session Windows via la strat\u00e9gie de groupe<\/h3>\n<p>C&rsquo;est l\u00e0 que les choses se compliquent un peu. Vous devez indiquer \u00e0 Windows d&rsquo;ex\u00e9cuter ce script \u00e0 chaque ouverture de session, via la strat\u00e9gie de groupe locale. Sur un syst\u00e8me local, appuyez sur <kbd>Windows + R<\/kbd>, saisissez <code>gpedit.msc<\/code>, puis appuyez sur Entr\u00e9e. Acc\u00e9dez ensuite \u00e0 :<\/p>\n<ul>\n<li><strong>Configuration utilisateur &gt; Param\u00e8tres Windows &gt; Scripts (Ouverture\/Fermeture de session) &gt; Ouverture de session<\/strong><\/li>\n<\/ul>\n<p>Dans les propri\u00e9t\u00e9s de l&rsquo;ouverture de session, cliquez sur l&rsquo;onglet <strong>Scripts PowerShell<\/strong>, puis <strong>sur Ajouter<\/strong>. Acc\u00e9dez \u00e0 l&#8217;emplacement o\u00f9 vous avez enregistr\u00e9 votre <code>EmailAlertForAdminLogins.ps1<\/code>script. Astuce : pour les param\u00e8tres du script, ajoutez <code>-WindowStyle Hidden -ExecutionPolicy Bypass<\/code>les options n\u00e9cessaires pour que votre script s&rsquo;ex\u00e9cute discr\u00e8tement, sans afficher de fen\u00eatres contextuelles ni \u00eatre bloqu\u00e9 par les strat\u00e9gies d&rsquo;ex\u00e9cution.<\/p>\n<p>Ensuite, appliquez vos param\u00e8tres, fermez l&rsquo;\u00e9diteur, puis red\u00e9marrez l&rsquo;ordinateur ou ex\u00e9cutez le script <code>gpupdate \/force<\/code>dans l&rsquo;invite de commandes.\u00c0 la prochaine connexion, le script devrait s&rsquo;ex\u00e9cuter. Si l&rsquo;utilisateur est administrateur, il recevra un e-mail et une entr\u00e9e sera enregistr\u00e9e localement dans le journal. Sur certaines configurations, il peut \u00eatre n\u00e9cessaire d&rsquo;ajuster les r\u00e8gles d&rsquo;ex\u00e9cution ou les autorisations du script, notamment si celui-ci refuse de s&rsquo;ex\u00e9cuter. La s\u00e9curit\u00e9 de Windows est tr\u00e8s stricte concernant l&rsquo;ex\u00e9cution de scripts \u00e0 l&rsquo;ouverture de session ; tenez-en compte.<\/p>\n<p>Et si vous souhaitez \u00e9tendre cette fonctionnalit\u00e9 \u00e0 tous les utilisateurs, et pas seulement aux administrateurs (par exemple, pour \u00eatre notifi\u00e9 \u00e0 chaque connexion), vous pouvez remplacer la v\u00e9rification administrateur par un script de connexion utilisateur plus g\u00e9n\u00e9ral, comme dans le deuxi\u00e8me extrait de script fourni. Il est plus volumineux, mais utile pour une surveillance plus fine.<\/p>\n<p>Bien s\u00fbr, ce n&rsquo;est pas parfait, et parfois, sur certaines configurations, ces scripts peuvent ne pas s&rsquo;ex\u00e9cuter imm\u00e9diatement, ou des courriels peuvent \u00eatre signal\u00e9s comme ind\u00e9sirables. Mais bon, c&rsquo;est un d\u00e9but \u2014 mieux que de deviner \u00e0 l&rsquo;aveuglette ce qui se passe avec les connexions des utilisateurs.<\/p>\n<p>J&rsquo;esp\u00e8re que \u00e7a aidera \u2014 \u00e7a a fonctionn\u00e9 sur ma machine, alors peut-\u00eatre que \u00e7a \u00e9pargnera aussi des maux de t\u00eate \u00e0 quelqu&rsquo;un d&rsquo;autre.<\/p>\n<h2>R\u00e9sum\u00e9<\/h2>\n<ul>\n<li>J&rsquo;ai cr\u00e9\u00e9 un script PowerShell pour envoyer un e-mail lors de la connexion administrateur.<\/li>\n<li>J&rsquo;ai test\u00e9 le script manuellement avant de l&rsquo;automatiser.<\/li>\n<li>Int\u00e9gr\u00e9 \u00e0 l&rsquo;ouverture de session Windows via la strat\u00e9gie de groupe<\/li>\n<li>Notifications attendues, plus journaux locaux<\/li>\n<\/ul>\n<h2>Conclure<\/h2>\n<p>Recevoir des alertes par e-mail lors de la connexion n&rsquo;est pas toujours simple, surtout avec les politiques de s\u00e9curit\u00e9 qui bloquent les scripts. Cependant, avec un peu de patience, la mise en place d&rsquo;un script d\u00e9di\u00e9 et son int\u00e9gration via la strat\u00e9gie de groupe peuvent s&rsquo;av\u00e9rer tr\u00e8s efficaces. Il est important de tenir compte des limitations, telles que les restrictions SMTP ou les politiques d&rsquo;ex\u00e9cution de scripts, et de r\u00e9aliser des tests approfondis. Sur une machine, le script peut fonctionner du premier coup, tandis que sur une autre, il faudra peut-\u00eatre attendre un red\u00e9marrage ou une actualisation de la strat\u00e9gie. N\u00e9anmoins, c&rsquo;est une m\u00e9thode plut\u00f4t astucieuse pour surveiller les connexions, notamment pour les serveurs d\u00e9pourvus d&rsquo;outils SIEM ou de surveillance d\u00e9di\u00e9s. Bonne chance ! J&rsquo;esp\u00e8re que cela vous \u00e9vitera de longues heures de recherche !<\/p>\n","protected":false},"excerpt":{"rendered":"<p>J&rsquo;ai enfin trouv\u00e9 comment configurer Windows pour qu&rsquo;il envoie des alertes par e-mail \u00e0 chaque connexion d&rsquo;un administrateur. C&rsquo;est un peu bizarre, mais cette configuration<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3296","post","type-post","status-publish","format-standard","hentry","category-aide"],"_links":{"self":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3296","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/comments?post=3296"}],"version-history":[{"count":0,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3296\/revisions"}],"wp:attachment":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/media?parent=3296"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/categories?post=3296"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/tags?post=3296"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}