🎯 TUTORIEL PAS À PAS

🔍 Installation et utilisation de Ping Castle sur Windows

📅 Mis à jour : Août 2026 ⏱️ Durée : 20 min 📋 Niveau : Intermédiaire 🪟 Windows 🔍 Ping Castle 🔐 Active Directory

Ping Castle est un outil d'audit de sécurité pour Active Directory. Il analyse les configurations de l'annuaire et identifie les faiblesses potentielles, les mauvaises pratiques et les risques de sécurité. Ce tutoriel vous guide pas à pas dans l'installation et l'utilisation de Ping Castle sur Windows.

📌 Prérequis :

1 Présentation de Ping Castle

Qu'est-ce que Ping Castle ?
🔍 Exemple de points vérifiés :
  • Mots de passe des administrateurs.
  • Délégations Kerberos.
  • Groupes sensibles (Domain Admins, Enterprise Admins).
  • Stratégies de mot de passe.

2 Téléchargement de Ping Castle

Étape 1 – Télécharger l'outil
Ping Castle est disponible gratuitement sur le site officiel : https://www.pingcastle.com/download/
Choisissez la version « Ping Castle (ZIP) » et téléchargez l'archive.
✅ L'archive PingCastle.zip est téléchargée.
Étape 2 – Extraire l'archive
Extrayez le contenu du fichier ZIP dans un répertoire de votre choix.
Exemple d'extraction :
C:\PingCastle\
📂 Organisation :
  • L'archive contient l'exécutable principal PingCastle.exe.
  • Des fichiers de configuration et des exemples sont également inclus.

3 Exécution d'un audit

Étape 1 – Ouvrir une console PowerShell ou CMD
Ouvrez une invite de commandes ou PowerShell en tant qu'administrateur.
# PowerShell
PS C:\> cd C:\PingCastle
Étape 2 – Exécuter l'audit complet
Lancez Ping Castle avec la commande suivante pour réaliser un audit complet du domaine.
PS C:\PingCastle> .\PingCastle.exe --server IP_DU_DC --user MON_COMPTE --password MON_MDP
🔍 Explication :
  • --server : IP ou nom d'un contrôleur de domaine.
  • --user : nom d'utilisateur AD (format UPN ou DOMAINE\utilisateur).
  • --password : mot de passe de l'utilisateur.
  • Si vous ne fournissez pas les identifiants, Ping Castle utilisera vos identifiants Windows actuels.
⚠️ Important : Le mot de passe est affiché en clair dans la ligne de commande. Pour éviter cela, utilisez la méthode d'authentification intégrée (connectez-vous avec un compte AD et exécutez sans --user et --password).
Étape 3 – Exécution rapide (sans saisie des identifiants)
Si vous êtes connecté avec un compte AD ayant les droits suffisants, exécutez simplement :
PS C:\PingCastle> .\PingCastle.exe
✅ Ping Castle démarre l'audit du domaine et affiche sa progression dans la console.
Étape 4 – Exécution en mode batch
Pour une exécution automatisée, vous pouvez utiliser l'option --level pour définir la profondeur de l'audit.
# Audit complet (niveau 2, le plus détaillé)
PS C:\PingCastle> .\PingCastle.exe --level 2

4 Interprétation du rapport

Étape 1 – Localiser le rapport
À la fin de l'audit, Ping Castle génère un rapport au format HTML dans le répertoire courant.
Nom du fichier : PingCastle_YYYY-MM-DD_HH-MM-SS.html
✅ Le rapport est prêt à être consulté.
Étape 2 – Ouvrir le rapport
Double-cliquez sur le fichier HTML pour l'ouvrir dans votre navigateur.
Étape 3 – Structure du rapport
SectionDescription
Score globalNote globale de sécurité (0 à 100). Plus le score est élevé, meilleure est la sécurité.
Points critiques (Critical)Vulnérabilités graves à corriger en priorité.
Points d'attention (Warning)Problèmes modérés qui doivent être examinés.
Bonnes pratiquesÉléments qui sont correctement configurés.
GraphiquesVisualisation des risques par catégorie (mots de passe, délégations, etc.).
Étape 4 – Principaux points vérifiés
CatégorieDescription
Mots de passeMots de passe faibles, échéance, historique, longueur minimale.
DélégationsDélégations Kerberos et ACLs trop permissives.
Groupes sensiblesMembres des groupes Domain Admins, Enterprise Admins, etc.
Objets orphelinsComptes inactifs, ordinateurs obsolètes.
AdministrationUtilisation de comptes d'administration, nombre d'administrateurs.

💡 Interprétation rapide :


5 Conseils et astuces

1. Exécution sur un contrôleur de domaine
Pour un audit plus complet, exécutez Ping Castle directement sur un contrôleur de domaine. Cela permet d'accéder à toutes les informations sans restriction réseau.
2. Automatisation avec un script
Créez un script .bat ou .ps1 pour exécuter Ping Castle périodiquement (ex: toutes les semaines).
# Script PingCastle.ps1
PS C:\> cd C:\PingCastle
PS C:\PingCastle> .\PingCastle.exe --level 2
PS C:\PingCastle> Move-Item *.html C:\Rapports\PingCastle\ -Force
3. Exporter les résultats en CSV
Ping Castle peut également générer un rapport en CSV pour une analyse plus fine.
PS C:\PingCastle> .\PingCastle.exe --help
💡 Astuce : Consultez les options disponibles avec --help pour découvrir toutes les fonctionnalités (export CSV, mode silencieux, etc.).
4. Sécuriser le rapport
Le rapport HTML contient des informations sensibles sur votre AD. Assurez-vous de le stocker dans un endroit sécurisé.

Test de validation

🎉 Exécution réussie si :


📚 Ressources complémentaires


← Retour au portail
BTS SIO – Lycée NDLP Avranches – Tutoriel Ping Castle v1.0