Cómo deshabilitar una cuenta de equipo de Active Directory con PowerShell

Cómo deshabilitar una cuenta de equipo de Active Directory con PowerShell

Este artículo compara el procedimiento para deshabilitar la cuenta de equipo de Active Directory con PowerShell y ADManager Plus, la herramienta de informes y administración de Active Directory, Office 365 y Exchange basada en la web. También demuestra cómo ADManager Plus lo hace fácilmente con solo hacer clic con el mouse en comparación con las complejas secuencias de comandos de PowerShell.

Windows PowerShell

Pasos para deshabilitar una cuenta de equipo de AD con PowerShell.

  • Asegúrese de tener los permisos necesarios para realizar esta acción y también para ejecutar secuencias de comandos de PowerShell.
  • Obtenga el valor de los atributos necesarios, como sAMAccountName, nombre completo (DN), SID o GUID, para identificar de forma única la cuenta requerida.
  • Cree la secuencia de comandos con el cmdlet Disable-ADAccount, o el cmdlet Set-ADComputer y ejecútela en la ventana de PowerShell.

Una secuencia de comandos de ejemplo de PowerShell para obtener la lista de GPO

 Copied
Disable-ADAccount -Identity "JohnS-1001"
(o bien)
Set-ADComputer -Identity "JohnS-1001' -Enabled $false
Haga clic para copiar el guión completo

Este script deshabilitará la computadora 'JohnS-1001'.

ADManager Plus

ADManager Plus ofrece características especialmente diseñadas para cada tipo de objeto de AD. Para cada tipo de objeto, ofrece una opción de habilitar/deshabilitar. Por ejemplo, para deshabilitar una cuenta de usuario:

  • Seleccione la característica Habilitar/Deshabilitar equipos, ubicada en Administración de usuarios.
  • Seleccione la opción Deshabilitar, el dominio deseado y los nombres de las cuentas de equipo que desea deshabilitar; incluso puede importar la lista de usuarios desde un archivo CSV.

Captura de pantalla

Disable an Active Directory Computer Object using ADManager Plus

» Iniciar prueba gratuita de 30 días

Limitaciones del uso de PowerShell para deshabilitar una cuenta de equipo de AD

  • No podrá deshabilitar cuentas de AD con PowerShell si no tiene suficientes permisos en AD. Con ADManager Plus, los privilegios de los usuarios en AD nativo o Exchange no tienen que elevarse para habilitar cuentas de AD.
  • Si desea deshabilitar equipos de AD de forma masiva o utilizar un archivo CSV para habilitar varias cuentas de AD con PowerShell, debe modificar la secuencia de comandos. Sin embargo, con ADManager Plus, como la opción de importar CSV está integrada, puede usar la característica de deshabilitación de equipos para deshabilitar solo una cuenta o varias cuentas a la vez.
  • Debe saber cómo ejecutar las secuencias de comandos desde la ventana de PowerShell. ADManager Plus está basado únicamente en GUI, lo que le permite realizar todas las acciones de administración e informes con solo hacer clic con el mouse desde su consola basada en la web.
  • Un error pequeño, como un guion fuera de lugar o un error tipográfico en los nombres de LDAP generará errores. Como todas las acciones en ADManager Plus están controladas por GUI, no es necesario escribir secuencias de comandos, lo que elimina las posibilidades de errores.

Administre la configuración de equipos de Active Directory de forma masiva con la característica de administración masiva de ADManager Plus.

  Obtenga una prueba gratuita de 30 días.
  • Embárcate en tu libre de guiones gestión de anuncios, informes, y viaje de automatización con ADManager Plus.
  •  
  • Al hacer clic en 'Comience su prueba gratuita ahora', acepta el procesamiento de datos personales de acuerdo con Política de Privacidad.
  •  
  • ¡Gracias por descargar!

    Tu descarga debería comenzar automáticamente en 15 segundos. De lo contrario, haga clic aquí para descargar manualmente.

Guías prácticas de PowerShell relacionadas:

ADManager Plus Confiado por

Gestión de Active Directory y herramienta de informes.