PowerShellCómo habilitar una cuenta de equipo de Active Directory mediante PowerShellCómo habilitar una cuenta de equipo de Active Directory mediante PowerShell
Para habilitar un objeto de equipo de Active Directory mediante PowerShell, se puede usar el cmdlet Enable-ADAccount o Set-ADComputer. En este artículo se explica cómo habilitar una cuenta de equipo de AD mediante estos commandlets de PowerShell y también mediante ADManager Plus, una herramienta de informes y administración de Active Directory, Office 365 y Exchange puramente basada en GUI. Este artículo también muestra lo fácil que es habilitar una cuenta de equipo AD con ADManager Plus en comparación con PowerShell.
Windows PowerShell
Pasos para habilitar una cuenta de equipo de AD mediante PowerShell.
- Asegúrese de que tiene los permisos necesarios para realizar esta acción y también para ejecutar scripts de PowerShell.
- Obtenga el valor de los atributos necesarios, como sAMAccountName, nombre distintivo, GUID, SID, etc., que ayudan a identificar la cuenta de equipo relevante de forma única.
- Cree el script mediante el cmdlet Enable-ADAccount o el cmdlet Set-ADComputer y ejecútelo en la ventana de PowerShell.
Un script de PowerShell de ejemplo para habilitar una cuenta de equipo
Copiado
Enable-ADAccount -Identity "JohnS-1001"
(O bien)
Set-ADComputer -Identity "JohnS-1001" -Enabled $true
Haga clic para copiar todo el scriptAmbos scripts habilitarán el nombre de equipo JohnS-1001
ADManager Plus
ADManager Plus ofrece funciones específicas para cada tipo de objeto de AD. Para cada tipo de objeto, ofrece una opción de habilitar/deshabilitar. Por ejemplo, para habilitar una cuenta de usuario,
- Seleccione la función Enable/Disable Computers, ubicada en User Management.
- Seleccione la opción Enable, el dominio deseado y los nombres de las computadoras que se habilitarán; incluso puede importar la lista de usuarios de un archivo CSV y hacer clic en Apply.
Captura de pantalla
» Comience una prueba gratuita de 30 días
Limitaciones del uso de PowerShell para habilitar una cuenta de equipo de AD
- No podrá habilitar cuentas de equipo de AD mediante PowerShell sin el permiso para crear un objeto de equipo y también el permiso para ejecutar el script. Con ADManager Plus, los privilegios de los usuarios en AD nativo no tienen que ser elevados para habilitar las cuentas de AD.
- Si desea usar PowerShell para habilitar cuentas de equipo de forma masiva o usar un archivo CSV para habilitar varias cuentas de AD mediante PowerShell, se debe modificar el script. Sin embargo, con ADManager Plus, como la opción de importar CSV está incorporada, puede utilizar la función Habilitar equipos para habilitar solo una cuenta o varias cuentas a la vez.
- Debe saber cómo ejecutar los scripts desde la ventana de PowerShell. ADManager Plus está puramente basado en GUI, lo que le permite realizar todas las acciones de administración e informes con solo clics del ratón desde su consola basada en la web.
- Incluso un guión mal colocado, un error tipográfico en los nombres LDAP o la falta de permisos suficientes para configurar cualquiera de los atributos utilizados en el script provocarán errores. Como todas las acciones en ADManager Plus están impulsadas por GUI, no es necesario escribir scripts, lo que elimina las posibilidades de errores.