¿Cómo deshabilitar una cuenta de usuario en Active Directory?
Siga leyendo para saber cómo deshabilitar una cuenta de usuario de Active Directory (AD) usando PowerShell y cómo puede hacerlo más fácilmente con ADManager Plus, una solución integral de administración de Active Directory.
Windows PowerShell
Pasos para deshabilitar una cuenta de usuario usando PowerShell:
- Identifique el dominio en el que se encuentra la cuenta de AD que se va a deshabilitar.
- Cree y compile el script para eliminar la cuenta de AD. Ejecute el script en PowerShell.
- Script de ejemplo para deshabilitar una cuenta de usuario de AD:
- Para deshabilitar las cuentas de AD de forma masiva, debe escribir un script separado.
ADManager Plus
Cómo deshabilitar una cuenta de usuario de forma masiva:
- Vaya a Management > User Management > Enable/Disable Users. .
- Seleccione la opción Domain y las Cuenta(s) de usuario que desea deshabilitar.
- Haga clic en Apply para deshabilitar las cuentas de AD seleccionadas.
Captura de pantalla
Aunque eliminar una cuenta de usuario de AD con herramientas nativas como PowerShell parece sencillo, tiene algunas limitaciones:
- El script de PowerShell solo se puede ejecutar desde los equipos que tienen instalado el rol de Servicios de dominio de Active Directory.
- Necesita de un nuevo script, en caso de que se vayan a deshabilitar varias cuentas de AD.
- La sintaxis, los parámetros y las iteraciones deben ser correctas. Un error tipográfico o una sintaxis incorrecta pueden ser difíciles de detectar y rectificar, especialmente cuando el script es largo.
- Imposibilidad de delegar la desactivación de las cuentas de AD a los técnicos del Departamento de soporte técnico.
- Imposible configurar directivas de deshabilitación para cuentas de AD. Por ejemplo, ADManager Plus le permite establecer condiciones para lo que sucede cuando deshabilita una cuenta de AD, como eliminar o mover automáticamente las cuentas deshabilitadas a una unidad organizativa separada, deshabilitar las licencias y los buzones de correo asociados, eliminar carpetas de inicio y más.
ADManager Plus lo ayuda a realizar lo mismo con unos pocos clics desde su consola GUI basada en la web con informes predefinidos para enumerar los usuarios habilitados y deshabilitarlos directamente desde los informes. También tiene opciones para automatizar la eliminación de cuentas AD inactivas. Más información al respecto aquí.
Guías de procedimientos PowerShell relacionadas:
-
Para la administración de usuarios de AD
-
Para la administración de GPO
-
Para la administración de contraseñas
-
Para la administración de grupos de AD
-
Para la administración de acceso a archivos
-
Para la administración de equipos de AD
-
Para la administración de Exchange