• Para evitar que ciertos usuarios inicien sesión por motivos de seguridad, puede deshabilitar las cuentas de usuario en lugar de eliminarlas.

Para poder realizar este procedimiento es necesario, como mínimo, pertenecer a Opers. de cuentas, Admins. del dominio, Administradores de organización o equivalente. Vea los detalles relativos al uso correcto de las cuentas y pertenencias a grupos en https://go.microsoft.com/fwlink/?LinkId=83477.

Habilitación o deshabilitación de cuentas de usuario

Para habilitar o deshabilitar una cuenta de usuario mediante la interfaz de Windows
  1. Para abrir Usuarios y equipos de Active Directory, haga clic en Inicio y en Panel de control, haga doble clic en Herramientas administrativas y, a continuación, haga doble clic en Usuarios y equipos de Active Directory.

  2. En el árbol de consola, haga clic en Usuarios.

    ¿Dónde?

    • Usuarios y equipos de Active Directory\domain node\Usuarios

    Alternativamente, haga clic en la carpeta que contiene la cuenta de usuario.

  3. En el panel de detalles, haga clic con el botón secundario en el usuario.

  4. En función del estado de la cuenta, realice uno de los pasos siguientes:

    • Para deshabilitar la cuenta, haga clic en Deshabilitar cuenta.

    • Para habilitar la cuenta, haga clic en Habilitar cuenta.

Consideraciones adicionales

  • Para realizar este procedimiento, debe ser miembro del grupo Operadores de cuentas, Administradores de dominio o Administradores de organización en los Servicios de dominio de Active Directory (AD DS) o bien debe tener delegada la autoridad correspondiente. Como procedimiento de seguridad recomendado, considere la posibilidad de utilizar Ejecutar como para llevar a cabo este procedimiento.

  • Otra forma de abrir Usuarios y equipos de Active Directory es hacer clic en Inicio y en Ejecutar y, a continuación, escribir dsa.msc.

  • Si crea cuentas de usuario deshabilitadas con pertenencias a grupos comunes, podrá utilizarlas como plantillas de cuentas y así le resultará más fácil crear las cuentas de usuario.

  • También puede llevar a cabo la tarea en este procedimiento mediante el Módulo Active Directory para Windows PowerShell. Para abrir el Módulo Active Directory, haga clic en Inicio, en Herramientas administrativas y, a continuación, haga clic en Módulo Active Directory para Windows PowerShell. Para obtener más información, vea el tema acerca de cómo habilitar o deshabilitar una cuenta de usuario (https://go.microsoft.com/fwlink/?LinkId=138374 (puede estar en inglés)). Para obtener más información acerca de Windows PowerShell, vea https://go.microsoft.com/fwlink/?LinkID=102372 (puede estar en inglés).

Referencias adicionales

Para habilitar o deshabilitar una cuenta de usuario mediante la línea de comandos
  1. Para abrir el símbolo del sistema, haga clic en Inicio y en Ejecutar, escriba cmd y haga clic en Aceptar.

  2. Escriba el siguiente comando y presione ENTRAR:

    dsmod user <UserDN> -disabled {yes|no}

Parámetro Descripción

<UserDN>

Especifica el nombre distintivo del objeto de usuario que se va a agregar.

-disabled

Establece el valor de UF_ACCTDISABLED en userAccountControl.

{yes|no}

Especifica si la cuenta de usuario se debe deshabilitar para el inicio de sesión (yes) o no (no).

Si desea ver la sintaxis completa de este comando o si necesita saber cómo se especifica la información de la cuenta de usuario, en el símbolo del sistema escriba el comando siguiente y presione ENTRAR:

dsmod user /? 

Consideraciones adicionales

  • Para llevar a cabo este procedimiento, debe ser miembro del grupo Operadores de cuentas, del grupo Administradores de dominio o del grupo Administradores de organización en AD DS, o bien debe tener delegada la autoridad correspondiente. Como procedimiento de seguridad recomendado, considere la posibilidad de utilizar Ejecutar como para llevar a cabo este procedimiento.

  • Si crea cuentas de usuario deshabilitadas con pertenencia a grupos comunes, puede usarlas como plantillas de cuenta para facilitar la creación de cuentas de usuario.

  • También puede llevar a cabo la tarea en este procedimiento mediante el Módulo Active Directory para Windows PowerShell. Para abrir el Módulo Active Directory, haga clic en Inicio, en Herramientas administrativas y, a continuación, haga clic en Módulo Active Directory para Windows PowerShell. Para obtener más información, vea el tema acerca de cómo habilitar o deshabilitar una cuenta de usuario (https://go.microsoft.com/fwlink/?LinkId=138374 (puede estar en inglés)). Para obtener más información acerca de Windows PowerShell, vea https://go.microsoft.com/fwlink/?LinkID=102372 (puede estar en inglés).

Referencias adicionales


Tabla de contenido