如何使用 PowerShell 禁用 Active Directory 计算机账户

本文比较了使用 PowerShell 和 ADManager Plus(基于 Web 的 Active Directory、Office 365 和 Exchange 管理与报告工具)禁用 Active Directory 计算机账户的流程。还演示了 ADManager Plus 如何通过简单的鼠标点击轻松完成此操作,而无需复杂的 PowerShell 脚本。

Windows PowerShell

使用 PowerShell 禁用 AD 计算机账户的步骤。

  • 确保您拥有执行此操作以及运行 PowerShell 脚本所需的权限。
  • 获取必要属性的值,如 sAMAccountName、可分辨名称 (DN)、SID 或 GUID,以唯一标识所需帐户。
  • 使用 Disable-ADAccount 或 Set-ADComputer cmdlet 创建脚本,并在 PowerShell 窗口中执行。

获取 GPO 列表的 PowerShell 示例脚本

 已复制
Disable-ADAccount -Identity "JohnS-1001"
(or)
Set-ADComputer -Identity "JohnS-1001' -Enabled $false
点击复制整个脚本

此脚本将禁用计算机 'JohnS-1001'。

ADManager Plus

ADManager Plus 为每种类型的 AD 对象提供专用功能。对于每种对象类型,它都提供启用/禁用选项。例如,要禁用用户账户,

  • 选择位于用户管理中的启用/禁用计算机功能。
  • 选择禁用选项、所需的域和要禁用的计算机账户名称;您甚至可以从 CSV 文件导入用户列表,然后点击应用。

截图

» 开始 30 天免费试用

使用 PowerShell 禁用 AD 计算机账户的限制

  • 如果您在 AD 中没有足够的权限,无法使用 PowerShell 禁用 AD 账户。使用 ADManager Plus,用户在本地 AD 或 Exchange 中的权限无需提升即可启用 AD 账户。
  • 如果您希望批量禁用 AD 计算机或使用 CSV 文件通过 PowerShell 启用多个 AD 账户,则必须修改脚本。但 ADManager Plus 内置了 导入 CSV 选项,您可以使用禁用计算机功能一次禁用一个或多个账户。
  • 您必须知道如何从 PowerShell 窗口运行脚本。ADManager Plus 完全基于 GUI,允许您通过其基于网页的控制台仅用鼠标点击执行所有管理和报告操作。
  • 一个小错误,比如连字符放错位置或 LDAP 名称拼写错误,都会导致错误。由于 ADManager Plus 的所有操作均由 GUI 驱动,无需编写脚本,从而消除了出错的可能性。

使用 ADManager Plus 的批量管理功能批量管理 Active Directory 计算机设置。

  获取 30 天免费试用。

开始您的 无脚本 AD 管理,报告和 自动化之旅 使用 ADManager Plus。

  •  
     
  • 提交即表示您同意根据 隐私政策 处理个人数据。

谢谢

您的下载将在 15 秒内自动开始。如未开始,点击此处手动下载。

相关 Powershell 操作指南:

Active Directory 管理和报告的一站式解决方案

电子邮件下载链接 Email the ADManager Plus download link