Como desabilitar uma conta do Active Directory usando o PowerShell

Este artigo explica como habilitar uma conta do AD usando o PowerShell e também usando o ADManager Plus, uma ferramenta integrada de gerenciamento e relatórios do Active Directory, Office 365 e Exchange. Também demonstra como o ADManager Plus é a opção mais fácil em comparação com o PowerShell para desabilitar contas do AD.

Windows PowerShell

Etapas para desabilitar uma conta do AD usando o PowerShell.

  • Certifique-se de ter as permissões necessárias para executar esta ação e também para executar scripts do PowerShell.
  • Obtenha o valor dos atributos necessários, como sAMAccountName, nome distinto (DN), SID ou GUID, para identificar exclusivamente a conta necessária.
  • Crie o script usando o cmdlet Disable-ADAccount e execute-o na janela do PowerShell.

Um exemplo de script do PowerShell para desabilitar uma conta do AD

 Copiado
Disable-ADAccount -Identity "John Smith"
Clique para copiar o script inteiro

Este script desabilitará a conta com sAMAccountName John Smith.

ADManager Plus

O ADManager Plus oferece recursos específicos para cada tipo de objeto do AD. Para cada tipo de objeto, oferece uma opção de habilitar/desabilitar. Por exemplo, para desabilitar uma conta de usuário,

  • Selecione o recurso Habilitar/Desabilitar usuários, localizado em "Gerenciamento de usuário".
  • Selecione a opção "Desabilitar", o domínio desejado e os nomes das contas de usuários a serem habilitadas; você pode até importar a lista de usuários de um arquivo CSV. Clique em "Aplicar".

Captura de tela

Desabilitar uma conta do Active Directory usando o ADManager Plus

» Iniciar avaliação gratuita de 30 dias

Limitações do uso do PowerShell para desabilitar contas do AD

  • Você não poderá desabilitar contas do AD usando o PowerShell se não tiver permissões suficientes no Active Directory. Com o ADManager Plus, os privilégios dos usuários no AD nativo ou Exchange não precisam ser elevados para habilitar contas do AD.
  • Se deseja habilitar contas do AD em massa ou usar um arquivo CSV para habilitar várias contas do AD usando o PowerShell, o script deverá ser modificado. Porém, com o ADManager Plus, como a opção de importar CSV está integrada, você pode usar o recurso desabilitar usuários para desabilitar apenas uma conta ou várias contas de uma vez.
  • Você deve saber como executar os scripts na janela do PowerShell. O ADManager Plus é puramente baseado em GUI, permitindo que você execute todas as ações de gerenciamento e relatórios com apenas cliques do mouse em seu console baseado na web.
  • Um pequeno erro como um hífen mal colocado, um erro de digitação nos nomes LDAP ou a falta de permissão suficiente para configurar um dos atributos usados no script levarão a erros. Como todas as ações no ADManager Plus são orientadas por GUI, não há necessidade de escrever scripts, eliminando as chances de erros.

Desprovisionar usuários no Active Directory em massa.

  Obtenha uma avaliação gratuita de 30 dias.
  • Embarque em seu gerenciamento do AD sem script, relatórios e jornada de automação com o ADManager Plus.

Guias de instruções relacionados ao PowerShell:

Empresas que confiam no ADManager Plus

A solução completa para gerenciamento e geração de relatórios do Active Directory