如何使用 PowerShell 脚本禁用 Active Directory 中的计算机?

禁用不活跃或未授权的计算机账户有助于降低安全风险并保持 Active Directory (AD) 环境的整洁。了解如何使用原生 PowerShell cmdlet 和 ADManager Plus —— 一款无脚本 AD 管理工具 来禁用计算机账户。

Windows PowerShell

使用 powershell 禁用 AD 中计算机的步骤:

  • 确定要禁用的计算机账户所在的域。
  • 创建并编写禁用 AD 账户的脚本。在 PowerShell 中执行该脚本。
  • 禁用 AD 计算机账户的示例脚本:
  •  已复制
    PS C:\> Disable-ADAccount -Identity fs1$
    点击复制整个脚本
  • 若要批量禁用 AD 计算机账户,则需要编写不同的脚本。

ADManager Plus

如何禁用 Active Directory 中的计算机:

  • 导航至 Management > Computer Management > Bulk Computer Modification
  • 选择要禁用的 DomainComputer Account(s)。您甚至可以从 CSV 文件导入此列表。
  • 点击 Apply 以禁用所选的 AD 账户。

截图

» 开始 30 天免费试用

虽然使用 PowerShell 等原生工具禁用 AD 计算机账户看似简单,但存在一些限制:

  • PowerShell 脚本只能在安装了 Active Directory 域服务角色的计算机上运行。
  • 如果要禁用多个 AD 账户,则需要新的脚本。
  • 语法、参数和迭代必须正确。拼写错误或语法错误可能难以发现和修正,尤其是当脚本较长时。
  • 无法将 AD 账户的修改或其他 AD 管理任务委派给帮助台技术人员。

ADManager Plus 允许您通过其基于 Web 的 GUI 控制台,使用预定义报告列出已启用的计算机,并直接从报告中禁用它们,只需几次点击。它还提供自动禁用不活跃 AD 账户的选项。

使用 ADManager Plus 批量管理 Active Directory 计算机。

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link