Comment désactiver un compte utilisateur dans Active Directory ?

Lisez la suite pour savoir comment désactiver un compte utilisateur Active Directory (AD) à l'aide de PowerShell et comment vous pouvez le faire plus facilement avec ADManager Plus, une solution complète de gestion Active Directory.

Windows PowerShell

Étapes à suivre pour désactiver un compte utilisateur à l'aide de PowerShell :

  • Identifiez le domaine dans lequel se trouve le compte AD à désactiver.
  • Créez et compilez le script pour désactiver le compte AD. Exécutez le script dans PowerShell.
  • Exemple de script pour désactiver un compte utilisateur AD :
  •  Copied
    PS C:\> Disable-ADAccount -Identity 4b6be1f4-cb58-4d81-ba2f-de88663948a8
    Cliquez pour copier tout le script
  • Pour désactiver des comptes AD en bloc, vous devez écrire un script séparé.

ADManager Plus

Comment désactiver un compte utilisateur en bloc :

  • Allez dans Gestion > Gestion des utilisateurs > Activer/Désactiver les utilisateurs .
  • Sélectionnez le Domaine et le(s) Compte(s) utilisateur que vous souhaitez désactiver.
  • Cliquez sur Appliquer pour désactiver les comptes AD sélectionnés.

Capture d'écran

Disable user accounts in bulk using ADManager Plus

» Commencer l'essai gratuit de 30 jours

Si la désactivation d'un compte d'utilisateur AD à l'aide d'outils natifs comme PowerShell semble simple, elle s'accompagne cependant de quelques limitations comme :

  • Le script PowerShell ne peut être exécuté qu'à partir d’ordinateurs sur lesquels est installé le rôle de services de domaine Active Directory.
  • Nécessité d'un nouveau script, dans les cas où plusieurs comptes AD doivent être désactivés.
  • La syntaxe, les paramètres et les itérations doivent être corrects. Une coquille ou une mauvaise syntaxe seront difficiles à repérer et à rectifier, surtout si le script est long.
  • Impossibilité de déléguer la désactivation des comptes AD aux techniciens du service d'assistance.
  • Impossible de configurer des stratégies de désactivation pour les comptes AD. Par exemple, ADManager Plus vous permet de définir des conditions pour ce qui se passe lorsque vous désactivez un compte AD, comme la suppression ou le déplacement automatique des comptes désactivés vers une UO distincte, la désactivation des licences et des boîtes aux lettres associées, la suppression des dossiers personnels, etc.

ADManager Plus vous aide à effectuer la même chose en quelques clics à partir de sa console GUI basée sur le web avec des rapports prédéfinis pour lister les utilisateurs activés et les désactiver directement à partir des rapports. Il dispose également d'options pour automatiser la désactivation des comptes AD inactifs. Pour en savoir plus, cliquez ici.

De la visibilité complète à l’action immédiate

Découvrez nos capacités en temps réel lors d’une démonstration personnalisée.

Demander une démonstration personnalisée

Gestion des boîtes aux lettres à guichet unique pour Exchange et Office 365 avec ADManager Plus.

  Obtenez un essai gratuit de 30 jours
  • Lancez-vous dans l'aventure de la gestion AD sans script, du reporting et de l'automatisation avec ADManager Plus.
  •  
  • En cliquant sur « Commencez votre essai gratuit », vous acceptez le traitement des données personnelles conformément à la Politique de confidentialité.
  • Merci du téléchargement !
  • Votre téléchargement doit commencer automatiquement dans 15 secondes. Sinon, cliquez ici pour télécharger manuellement.

Guides pratiques Powershell connexes: