Het uitschakelen van Active Directory-accounts met behulp van PowerShell
In dit artikel wordt uitgelegd hoe u een AD-account kunt inschakelen met PowerShell en ook met ADManager Plus, een geïntegreerde beheer- en rapportageoplossing voor Active Directory, Office 365 en Exchange. Het laat ook zien hoe ADManager Plus de gemakkelijkere optie is in vergelijking met PowerShell om AD-accounts uit te schakelen.
Windows PowerShell
Stappen voor het uitschakelen van een AD-account met behulp van PowerShell.
- Zorg dat u de nodige machtigingen heeft voor het uitvoeren van deze actie en ook voor het uitvoeren van PowerShell-scripts.
- Haal de waarde op voor de benodigde kenmerken, zoals sAMAccountName, DN-naam (DN), SID of GUID, om het vereiste account uniek te kunnen identificeren.
- Maak het script met de cmdlet Disable-ADAccount en voer het uit in het PowerShell-venster.
Een voorbeeld van PowerShell-script voor het uitschakelen van een AD-account
Copied
Disable-ADAccount -Identity "John Smith"
Klik om het gehele script te kopiëren
Het script schakelt het account met de sAMAccountName John Smith uit.
ADManager Plus
ADManager Plus heeft speciaal gebouwde functies voor elk type AD-object. Voor elk objecttype heeft het een optie Inschakelen en Uitschakelen. Bijvoorbeeld voor het uitschakelen van een gebruikersaccount,
- Selecteer de functie Gebruikers inschakelen/uitschakelen in Gebruikersbeheer.
- Selecteer de optie Uitschakelen, het gewenste domein en de namen van de gebruikersaccounts die moeten worden ingeschakeld; u kunt ook een lijst met gebruikers importeren vanuit een CSV-bestand. Klik op Toepassen.
Schermafbeelding
» Start Gratis proefversie voor 30 dagen
Beperkingen van het gebruik van PowerShell bij het uitschakelen van AD-accounts
- U kunt geen AD-accounts uitschakelen met PowerShell als u niet over voldoende machtigingen in Active Directory beschikt. Met ADManager Plus hoeven bevoegdheden van gebruikers in systeemeigen AD of Exchange niet te worden verhoogd om AD-accounts in te schakelen.
- Als u meerdere AD-accounts tegelijk wilt inschakelen of een CSV-bestand wilt gebruiken om meerdere AD-accounts in te schakelen met PowerShell, dan moet het script worden aangepast. Met ADManager Plus kunt u, omdat de mogelijkheid voor importeren met CSV is ingebouwd, de functie voor het uitschakelen van gebruikers gebruiken om een enkel account of meerdere accounts tegelijk uit te schakelen.
- U moet weten hoe u scripts moet uitvoeren vanuit het PowerShell-venster. ADManager Plus is puur gebaseerd op GUI, waardoor u alle beheer- en rapportageacties kunt uitvoeren met enkele muisklikken vanaf de webgebaseerde console.
- Een kleine fout zoals een misplaatst koppelteken, een typefout in de LDAP-namen of het ontbreken van voldoende machtiging om zelfs maar één van de kenmerken die in het script worden gebruikt te configureren, zal fouten veroorzaken. Omdat alle acties in ADManager Plus door GUI aangestuurd worden, is het niet nodig om scripts te schrijven, waardoor de kans op fouten wordt geëlimineerd.