Como desabilitar uma conta do Active Directory usando o PowerShell
Este artigo explica como habilitar uma conta do AD usando o PowerShell e também usando o ADManager Plus, uma ferramenta integrada de gerenciamento e relatórios do Active Directory, Office 365 e Exchange. Também demonstra como o ADManager Plus é a opção mais fácil em comparação com o PowerShell para desabilitar contas do AD.
Windows PowerShell
Etapas para desabilitar uma conta do AD usando o PowerShell.
- Certifique-se de ter as permissões necessárias para executar esta ação e também para executar scripts do PowerShell.
- Obtenha o valor dos atributos necessários, como sAMAccountName, nome distinto (DN), SID ou GUID, para identificar exclusivamente a conta necessária.
- Crie o script usando o cmdlet Disable-ADAccount e execute-o na janela do PowerShell.
Um exemplo de script do PowerShell para desabilitar uma conta do AD
Copiado
Disable-ADAccount -Identity "John Smith"
Clique para copiar o script inteiro
Este script desabilitará a conta com sAMAccountName John Smith.
ADManager Plus
O ADManager Plus oferece recursos específicos para cada tipo de objeto do AD. Para cada tipo de objeto, oferece uma opção de habilitar/desabilitar. Por exemplo, para desabilitar uma conta de usuário,
- Selecione o recurso Habilitar/Desabilitar usuários, localizado em "Gerenciamento de usuário".
- Selecione a opção "Desabilitar", o domínio desejado e os nomes das contas de usuários a serem habilitadas; você pode até importar a lista de usuários de um arquivo CSV. Clique em "Aplicar".
Captura de tela
» Iniciar avaliação gratuita de 30 dias
Limitações do uso do PowerShell para desabilitar contas do AD
- Você não poderá desabilitar contas do AD usando o PowerShell se não tiver permissões suficientes no Active Directory. Com o ADManager Plus, os privilégios dos usuários no AD nativo ou Exchange não precisam ser elevados para habilitar contas do AD.
- Se deseja habilitar contas do AD em massa ou usar um arquivo CSV para habilitar várias contas do AD usando o PowerShell, o script deverá ser modificado. Porém, com o ADManager Plus, como a opção de importar CSV está integrada, você pode usar o recurso desabilitar usuários para desabilitar apenas uma conta ou várias contas de uma vez.
- Você deve saber como executar os scripts na janela do PowerShell. O ADManager Plus é puramente baseado em GUI, permitindo que você execute todas as ações de gerenciamento e relatórios com apenas cliques do mouse em seu console baseado na web.
- Um pequeno erro como um hífen mal colocado, um erro de digitação nos nomes LDAP ou a falta de permissão suficiente para configurar um dos atributos usados no script levarão a erros. Como todas as ações no ADManager Plus são orientadas por GUI, não há necessidade de escrever scripts, eliminando as chances de erros.