Installation RSAT Windows 11 : le guide pas à pas (GUI, PowerShell et hors ligne)
L’installation RSAT sur Windows 11 se fait via les Fonctionnalités facultatives (GUI) ou PowerShell en admin.
- Méthode graphique : Paramètres, Applications, Fonctionnalités facultatives.
- PowerShell admin : Get-WindowsCapability puis Add-WindowsCapability.
- Choisir l’outil voulu : AD DS, DNS, DHCP, GPO ou BitLocker.
- Auditer avant d’installer grâce à Where-Object { $_.State -eq ‘Installed’ }.
- Certaines fonctions passent uniquement par Features on Demand.
- Prérequis : droits administrateur sur le poste Windows 11.
Installer RSAT via les Fonctionnalités facultatives de Windows 11
Étape par étape dans les Paramètres de Windows 11
Cette méthode graphique est la plus simple pour un débutant. Elle évite toute ligne de commande et affiche une interface claire, avec un résumé avant validation.
- Ouvrir Paramètres puis cliquer sur Applications dans le menu de gauche.
- Cliquer sur Fonctionnalités facultatives pour accéder à la liste des composants installés.
- Afficher les fonctionnalités disponibles via le bouton dédié, puis patienter quelques secondes.
- Ajouter la fonctionnalité choisie avec le bouton « Ajouter une fonctionnalité » et cocher l’outil RSAT voulu.
- Valider le résumé final affiché après installation, qui récapitule chaque composant ajouté.
Comprendre la liste des fonctionnalités proposées
La liste proposée mélange différentes familles d’outils RSAT. Chaque entrée correspond à un rôle précis, et il faut donc identifier celui dont vous avez besoin avant de cliquer. Le nom de la fonctionnalité commence généralement par RSAT, suivi du rôle concerné.
Vous y trouverez notamment les outils AD DS et AD LDS pour Active Directory, DNS, DHCP, Group Policy pour les stratégies de groupe, ou encore BitLocker. Une même machine peut cumuler plusieurs fonctions sans conflit, ce qui permet de gérer plusieurs rôles depuis un seul poste.
Certaines fonctionnalités n’apparaissent pas dans cette fenêtre : elles ne sont disponibles qu’en Features on Demand. Une alternative existe aussi via la boîte de dialogue Fonctionnalités Windows, accessible depuis l’ancien panneau de configuration.
Installer RSAT avec PowerShell

La ligne de commande offre une méthode plus rapide et plus précise pour installer les RSAT, surtout quand vous devez déployer plusieurs outils d’un coup. Elle s’appuie sur deux cmdlets principaux : Get-WindowsCapability pour interroger le système et Add-WindowsCapability pour installer une fonctionnalité.
- Ouvrir PowerShell en administrateur : clic droit sur le menu Démarrer, puis Terminal Windows (admin)
- Lister les RSAT disponibles avec Get-WindowsCapability -Name Rsat.* -Online
- Filtrer les déjà installés via Where-Object { $_.State -eq ‘Installed’ }
- Installer AD DS avec Add-WindowsCapability -Name Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0 -Online
- Installer tous les RSAT en enchaînant les cmdlets sur chaque paquet détecté
Le filtre Where-Object { $_.State -eq ‘Installed’ } est particulièrement utile pour auditer un poste avant toute nouvelle installation. Il évite de relancer des paquets déjà présents et vous montre immédiatement ce qui manque.
Pour une installation en masse, une boucle ForEach-Object combinée à Add-WindowsCapability traite chaque paquet RSAT détecté par le filtre Rsat.*. Comptez quelques minutes selon le nombre d’outils et la vitesse de votre connexion.
En complément, la commande dism /online /add-capability reste une alternative valable lorsque PowerShell n’est pas disponible sur le poste. Elle produit le même résultat en s’appuyant sur le moteur DISM.
Qu’est-ce que les RSAT ?
Les RSAT (Remote Server Administration Tools, ou Outils d’administration de serveur distant) sont une collection d’outils Microsoft qui permettent d’administrer à distance des rôles et fonctionnalités installés sur d’autres machines. Ils s’appliquent aussi bien à Windows Server 2016, 2019, 2022 et 2025 qu’à Windows 10 et Windows 11.
Concrètement, les RSAT regroupent quatre types d’outils : le Gestionnaire de serveur, les composants MMC (consoles d’administration), les modules PowerShell et les outils en ligne de commande. Cette variété permet d’administrer un serveur aussi bien par interface graphique que par script.
Les rôles gérés à distance couvrent l’essentiel d’une infrastructure Windows : AD DS (services de domaine Active Directory), DNS, DHCP, BitLocker et les stratégies de groupe (GPO). Un poste Windows 11 équipé des RSAT devient ainsi une station d’administration complète, sans avoir à ouvrir de session sur le serveur lui-même.
Désinstaller et vérifier les fonctionnalités RSAT installées
Vérifier les RSAT déjà présents sur le poste
Avant toute manipulation, ouvrez une console PowerShell en administrateur et lancez la commande Get-WindowsCapability -Name Rsat.* -Online. Elle affiche tous les outils RSAT disponibles avec leur état, NotPresent ou Installed.
Pour isoler uniquement ce qui est déjà en place, ajoutez le filtre Where-Object { $_.State -eq ‘Installed’ } à la suite de la commande. La liste se réduit alors aux seuls composants actifs sur la machine.
- Filtrer sur Installed : ne montre que les RSAT réellement actifs
- Lire le statut affiché : Installed ou NotPresent selon la colonne State
- Repérer le nom exact : copiez la valeur de Name pour toute action ultérieure
- Noter la version affichée : utile avant une mise à jour ou un retrait
Désinstaller proprement une fonctionnalité RSAT
Le retrait se fait composant par composant. Utilisez Remove-WindowsCapability -Name suivi du nom exact relevé lors de la vérification, puis relancez la commande de contrôle pour confirmer que l’état est bien repassé à NotPresent.
Une alternative existe via DISM : dism /online /remove-capability avec le même identifiant de fonctionnalité. Cette méthode convient aux scripts de déploiement ou lorsqu’une session PowerShell graphique n’est pas disponible.
Pour aller plus loin dans la gestion de parc, sachez que les versions GLPI 11.0.11 et 10.0.28 corrigent 8 failles, dont 1 injection SQL, ce qui reste utile à connaître si vous administrez vos postes depuis un outil ITSM.
Prérequis avant installation
Avant de lancer l’installation des RSAT, vérifiez que votre poste respecte bien les conditions minimales. Une configuration non conforme bloque l’apparition des fonctionnalités dans les listes système, ce qui donne souvent l’impression que l’outil est introuvable.
- Windows 11 Pro ou Enterprise : les éditions Famille (Home) ne supportent pas nativement les RSAT.
- Compte administrateur local : les droits admin sont obligatoires pour toute installation.
- Mise à jour cumulative suffisante : un système non à jour peut masquer certaines fonctionnalités.
- Accès réseau au domaine : indispensable pour administrer à distance les rôles AD, DNS ou GPO.
- Espace disque disponible : prévoyez de la place pour chaque composant installé séparément.
Pourquoi l’édition de Windows compte
Sur Windows 11 Famille, aucune fonctionnalité RSAT n’apparaît dans la liste des fonctionnalités facultatives, même avec un compte administrateur. Il faut passer sur une édition Pro ou Enterprise pour débloquer ces outils.
Sur les anciennes versions de Windows 10, une mise à jour cumulative d’octobre 2018 minimum était requise. Sur Windows 11, veillez simplement à disposer d’une build à jour pour garantir la compatibilité avec les modules PowerShell.
Droits et environnement réseau
Un compte administrateur local est nécessaire pour ajouter, modifier ou supprimer une fonctionnalité facultative. Sans ces privilèges, la commande Add-WindowsCapability échoue immédiatement.
Enfin, pour exploiter pleinement les outils comme AD DS ou DNS, votre poste doit pouvoir joindre le contrôleur de domaine. Hors domaine, l’installation reste possible, mais l’usage sera limité à une gestion locale.
Installer RSAT hors ligne (ISO et Features on Demand)
Sur une machine isolée sans accès Internet, les RSAT s’installent via une image ISO contenant les fonctionnalités à la demande (FoD). Téléchargez cette image depuis le Centre de téléchargement Microsoft, montez-la dans l’Explorateur, puis ouvrez le Gestionnaire de serveur pour ajouter les rôles et fonctionnalités.
Dans l’assistant d’ajout, choisissez la source « Disque RSAT » ou pointez vers le dossier FoD de l’ISO. Certains outils RSAT, comme les modules PowerShell ou les composants MMC secondaires, ne sont distribués que sous cette forme FoD, jamais via Windows Update. La documentation Microsoft « Configurer des fonctionnalités à la demande » détaille la syntaxe exacte à employer.
Pour un déploiement en masse, PowerShell reste possible avec Add-WindowsCapability couplé au paramètre -Source pointant sur le support local. Vérifiez systématiquement le statut après installation, car une source FoD incomplète laisse la fonctionnalité en état « Staged » au lieu de « Installed ».
Utiliser les outils RSAT après installation
Une fois les RSAT installés, ouvrez le Panneau de configuration, puis Outils d’administration pour lancer chaque console séparément. Vous y retrouvez notamment AD DS, DNS, DHCP et Gestion des stratégies de groupe. Chaque outil s’ouvre dans sa propre fenêtre, ce qui convient pour une tâche ponctuelle.
Pour un usage régulier, regroupez vos consoles dans une console MMC personnalisée. Tapez mmc dans le menu Démarrer (clic droit, Exécuter en tant qu’administrateur), puis ajoutez les composants souhaités. Vous éditez ainsi un compte utilisateur AD, créez une OU ou affectez une GPO depuis une interface unique.
Dans la Gestion des stratégies de groupe, créez un objet, nommez-le, puis modifiez-le selon vos besoins. Le débogage GPO reste possible directement sous Windows pour diagnostiquer une application de stratégie capricieuse.
