🎯 TUTORIEL PAS À PAS
🔍 Installation et utilisation de Ping Castle sur Windows
📅 Mis à jour : Août 2026
⏱️ Durée : 20 min
📋 Niveau : Intermédiaire
🪟 Windows
🔍 Ping Castle
🔐 Active Directory
Ping Castle est un outil d'audit de sécurité pour Active Directory.
Il analyse les configurations de l'annuaire et identifie les faiblesses potentielles, les mauvaises
pratiques et les risques de sécurité. Ce tutoriel vous guide pas à pas dans
l'installation et l'utilisation de Ping Castle sur Windows.
📌 Prérequis :
- Un poste Windows (client ou serveur).
- Un compte avec les droits administrateur sur la machine.
- Un compte Active Directory avec des droits de lecture suffisants
(généralement un compte membre de
Domain Admins ou avec des droits d'audit).
- Le poste doit être joint au domaine ou avoir accès au réseau AD.
1 Présentation de Ping Castle
Qu'est-ce que Ping Castle ?
- Audit de sécurité : analyse les configurations Active Directory.
- Détection de faiblesses : identifie les risques courants (mots de passe faibles, délégations excessives, etc.).
- Rapport détaillé : génère un document HTML avec les points d'attention.
- Gratuit : développé par le spécialiste de la sécurité AD, Vincent Le Toux.
🔍 Exemple de points vérifiés :
- Mots de passe des administrateurs.
- Délégations Kerberos.
- Groupes sensibles (Domain Admins, Enterprise Admins).
- Stratégies de mot de passe.
2 Téléchargement de Ping Castle
Étape 1 – Télécharger l'outil
Choisissez la version « Ping Castle (ZIP) » et téléchargez l'archive.
✅ L'archive PingCastle.zip est téléchargée.
Étape 2 – Extraire l'archive
Extrayez le contenu du fichier ZIP dans un répertoire de votre choix.
Exemple d'extraction :
C:\PingCastle\
📂 Organisation :
- L'archive contient l'exécutable principal
PingCastle.exe.
- Des fichiers de configuration et des exemples sont également inclus.
3 Exécution d'un audit
Étape 1 – Ouvrir une console PowerShell ou CMD
Ouvrez une invite de commandes ou PowerShell en tant qu'administrateur.
PS C:\> cd C:\PingCastle
Étape 2 – Exécuter l'audit complet
Lancez Ping Castle avec la commande suivante pour réaliser un audit complet du domaine.
PS C:\PingCastle> .\PingCastle.exe --server IP_DU_DC --user MON_COMPTE --password MON_MDP
🔍 Explication :
--server : IP ou nom d'un contrôleur de domaine.
--user : nom d'utilisateur AD (format UPN ou DOMAINE\utilisateur).
--password : mot de passe de l'utilisateur.
- Si vous ne fournissez pas les identifiants, Ping Castle utilisera vos identifiants Windows actuels.
⚠️ Important : Le mot de passe est affiché en clair dans la ligne de commande.
Pour éviter cela, utilisez la méthode d'authentification intégrée (connectez-vous avec un compte AD
et exécutez sans --user et --password).
Étape 3 – Exécution rapide (sans saisie des identifiants)
Si vous êtes connecté avec un compte AD ayant les droits suffisants, exécutez simplement :
PS C:\PingCastle> .\PingCastle.exe
✅ Ping Castle démarre l'audit du domaine et affiche sa progression dans la console.
Étape 4 – Exécution en mode batch
Pour une exécution automatisée, vous pouvez utiliser l'option --level pour définir la profondeur de l'audit.
PS C:\PingCastle> .\PingCastle.exe --level 2
4 Interprétation du rapport
Étape 1 – Localiser le rapport
À la fin de l'audit, Ping Castle génère un rapport au format HTML dans le répertoire courant.
Nom du fichier : PingCastle_YYYY-MM-DD_HH-MM-SS.html
✅ Le rapport est prêt à être consulté.
Étape 2 – Ouvrir le rapport
Double-cliquez sur le fichier HTML pour l'ouvrir dans votre navigateur.
Étape 3 – Structure du rapport
| Section | Description |
| Score global | Note globale de sécurité (0 à 100). Plus le score est élevé, meilleure est la sécurité. |
| Points critiques (Critical) | Vulnérabilités graves à corriger en priorité. |
| Points d'attention (Warning) | Problèmes modérés qui doivent être examinés. |
| Bonnes pratiques | Éléments qui sont correctement configurés. |
| Graphiques | Visualisation des risques par catégorie (mots de passe, délégations, etc.). |
Étape 4 – Principaux points vérifiés
| Catégorie | Description |
| Mots de passe | Mots de passe faibles, échéance, historique, longueur minimale. |
| Délégations | Délégations Kerberos et ACLs trop permissives. |
| Groupes sensibles | Membres des groupes Domain Admins, Enterprise Admins, etc. |
| Objets orphelins | Comptes inactifs, ordinateurs obsolètes. |
| Administration | Utilisation de comptes d'administration, nombre d'administrateurs. |
💡 Interprétation rapide :
- 🔴 Rouge = point critique à corriger immédiatement.
- 🟡 Jaune = point d'attention à surveiller.
- 🟢 Vert = bonne pratique respectée.
5 Conseils et astuces
1. Exécution sur un contrôleur de domaine
Pour un audit plus complet, exécutez Ping Castle directement sur un contrôleur de domaine.
Cela permet d'accéder à toutes les informations sans restriction réseau.
2. Automatisation avec un script
Créez un script .bat ou .ps1 pour exécuter Ping Castle périodiquement (ex: toutes les semaines).
PS C:\> cd C:\PingCastle
PS C:\PingCastle> .\PingCastle.exe --level 2
PS C:\PingCastle> Move-Item *.html C:\Rapports\PingCastle\ -Force
3. Exporter les résultats en CSV
Ping Castle peut également générer un rapport en CSV pour une analyse plus fine.
PS C:\PingCastle> .\PingCastle.exe --help
💡 Astuce : Consultez les options disponibles avec --help pour découvrir toutes les fonctionnalités (export CSV, mode silencieux, etc.).
4. Sécuriser le rapport
Le rapport HTML contient des informations sensibles sur votre AD. Assurez-vous de le stocker dans un endroit sécurisé.
✅ Test de validation
🎉 Exécution réussie si :
- Ping Castle s'exécute sans erreur.
- Un fichier
PingCastle_YYYY-MM-DD_HH-MM-SS.html est généré.
- Le rapport s'ouvre dans votre navigateur et affiche un score global.
- Vous pouvez identifier des points d'attention dans le rapport.
📚 Ressources complémentaires
BTS SIO – Lycée NDLP Avranches – Tutoriel Ping Castle v1.0