Cómo deshabilitar una cuenta de Active Directory con PowerShell

Cómo deshabilitar una cuenta de Active Directory con PowerShell

Este artículo explica cómo habilitar una cuenta de AD con PowerShell y también mediante ADManager Plus, una herramienta integrada de informes y administración de Active Directory, Office 365 y Exchange. También demuestra cómo ADManager Plus es la opción más fácil en comparación con PowerShell para deshabilitar las cuentas de AD.

Windows PowerShell

Pasos para deshabilitar una cuenta de AD con PowerShell.

  • Asegúrese de tener los permisos necesarios para realizar esta acción y también para ejecutar secuencias de comandos de PowerShell.
  • Obtenga el valor de los atributos necesarios, como sAMAccountName, nombre completo (DN), SID o GUID, para identificar de forma única la cuenta requerida.
  • Cree la secuencia de comandos con el cmdlet Disable-ADAccount y ejecútela en la ventana de PowerShell.window.

Una secuencia de comandos de PowerShell de ejemplo para deshabilitar una cuenta de AD

 Copied
Disable-ADAccount -Identity "John Smith"
Haga clic para copiar el script completo

Esta secuencia de comandos deshabilitará la cuenta con sAMAccountName John Smith.

ADManager Plus

ADManager Plus ofrece características especialmente diseñadas para cada tipo de objeto de AD. Para cada tipo de objeto, ofrece una opción de habilitar/deshabilitar. Por ejemplo, para deshabilitar una cuenta de usuario:

  • Seleccione la característica Habilitar/Deshabilitar usuarios, ubicada en Administración de usuarios.
  • Seleccione la opción Deshabilitar, el dominio deseado y los nombres de las cuentas de usuario que desea habilitar; incluso puede importar la lista de usuarios desde un archivo CSV. Haga clic en Aplicar.

Captura de pantalla

Disable an Active Directory account using ADManager Plus

» Iniciar prueba gratuita de 30 días

Limitaciones del uso de PowerShell para deshabilitar cuentas de AD

  • No podrá deshabilitar cuentas de AD con PowerShell si no tiene suficientes permisos en Active Directory. Con ADManager Plus, los privilegios de los usuarios en AD nativo o Exchange no tienen que elevarse para habilitar cuentas de AD.
  • Si desea habilitar cuentas de AD de forma masiva o utilizar un archivo CSV para habilitar varias cuentas de AD con PowerShell, debe modificar la secuencia de comandos. Sin embargo, con ADManager Plus, como la opción de importar CSV está integrada, puede usar la característica de deshabilitación de usuarios para deshabilitar solo una cuenta o varias cuentas a la vez.
  • Debe saber cómo ejecutar las secuencias de comandos desde la ventana de PowerShell. ADManager Plus está basado únicamente en GUI, lo que le permite realizar todas las acciones de administración e informes con solo hacer clic con el mouse desde su consola basada en la web.
  • Un pequeño error como un guion fuera de lugar, un error tipográfico en los nombres de LDAP o la falta de permisos suficientes para configurar incluso uno de los atributos utilizados en la secuencia de comandos, generarán errores. Como todas las acciones en ADManager Plus están controladas por GUI, no es necesario escribir secuencias de comandos, lo que elimina las posibilidades de errores.

Desaprovisione usuarios en Active Directory de forma masiva.

  Obtenga una prueba gratuita de 30 días.
  • Embárcate en tu libre de guiones gestión de anuncios, informes, y viaje de automatización con ADManager Plus.
  •  
  • Al hacer clic en 'Comience su prueba gratuita ahora', acepta el procesamiento de datos personales de acuerdo con Política de Privacidad.
  •  
  • ¡Gracias por descargar!

    Tu descarga debería comenzar automáticamente en 15 segundos. De lo contrario, haga clic aquí para descargar manualmente.

Guías prácticas de PowerShell relacionadas:

ADManager Plus Confiado por

Gestión de Active Directory y herramienta de informes.