如何使用 PowerShell 禁用 Active Directory 帐户

本文介绍了如何使用 PowerShell 启用 AD 帐户,以及如何使用 ADManager Plus(一款集成的 Active Directory、Office 365 和 Exchange 管理与报告工具)启用 AD 帐户。还演示了与 PowerShell 相比,ADManager Plus 是禁用 AD 帐户的更简便选项。

Windows PowerShell

使用 PowerShell 禁用 AD 帐户的步骤。

  • 确保您拥有执行此操作以及运行 PowerShell 脚本所需的权限。
  • 获取必要属性的值,如 sAMAccountName、可分辨名称 (DN)、SID 或 GUID,以唯一标识所需帐户。
  • 使用 Disable-ADAccount cmdlet 创建脚本,并在 PowerShell 窗口中执行。

禁用 AD 帐户的 PowerShell 脚本示例

 已复制
Disable-ADAccount -Identity "John Smith"
点击复制整个脚本

此脚本将禁用 sAMAccountName 为 John Smith 的帐户。

ADManager Plus

ADManager Plus 为每种类型的 AD 对象提供专用功能。对于每种对象类型,它都提供启用/禁用选项。例如,要禁用用户帐户,

  • 选择位于用户管理中的 Enable/Disable Users 功能。
  • 选择 Disable 选项、所需域和要启用的用户帐户名称;您甚至可以从 CSV 文件导入用户列表。点击应用。

截图

» 开始 30 天免费试用

使用 PowerShell 禁用 AD 帐户的限制

  • 如果您在 Active Directory 中没有足够权限,无法使用 PowerShell 禁用 AD 帐户。使用 ADManager Plus,用户在本地 AD 或 Exchange 中的权限无需提升即可启用 AD 帐户。
  • 如果您希望批量启用 AD 帐户或使用 CSV 文件通过 PowerShell 启用多个 AD 帐户,则必须修改脚本。但使用 ADManager Plus,内置了导入 CSV 选项,您可以使用禁用用户功能一次禁用一个或多个帐户。
  • 您必须知道如何从 PowerShell 窗口运行脚本。ADManager Plus 完全基于 GUI,允许您通过其基于 Web 的控制台仅用鼠标点击执行所有管理和报告操作。
  • 一个小错误,如连字符位置错误、LDAP 名称拼写错误或缺乏配置脚本中使用的某个属性的足够权限,都会导致错误。由于 ADManager Plus 的所有操作均由 GUI 驱动,无需编写脚本,从而消除了出错的可能性。

批量取消 Active Directory 用户的配置。

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link