• Pour empêcher un utilisateur d’ouvrir une session pour des raisons de sécurité, vous pouvez désactiver les comptes d’utilisateurs au lieu de les supprimer.

Pour effectuer cette procédure, vous devez appartenir au minimum au groupe Opérateurs de compte, Admins du domaine, Administrateurs de l’entreprise ou à un compte équivalent. Consultez les informations détaillées sur l'utilisation des comptes et des appartenances au groupe appropriés sur le site Web suivant : https://go.microsoft.com/fwlink/?LinkId=83477.

Désactivation ou activation d’un compte d’utilisateur

Pour activer ou désactiver un compte d’utilisateur à l’aide de l’interface Windows
  1. Pour ouvrir Utilisateurs et ordinateurs Active Directory, cliquez sur Démarrer et sur Panneau de configuration, double-cliquez sur Outils d’administration, puis sur Utilisateurs et ordinateurs Active Directory.

  2. Dans l’arborescence de la console, cliquez sur Utilisateurs.

    Où ?

    • Utilisateurs et ordinateurs Active Directory\domain node\Utilisateurs

    Cliquez sinon sur le dossier qui contient le compte d’utilisateur.

  3. Dans le volet d’informations, cliquez avec le bouton droit sur l’utilisateur.

  4. En fonction du statut du compte, effectuez l’une des opérations suivantes :

    • Pour désactiver le compte, cliquez sur Désactiver le compte.

    • Pour activer le compte, cliquez sur Activer le compte.

Considérations supplémentaires

  • Pour effectuer cette procédure, vous devez être membre du groupe Opérateurs de compte, Admins du domaine ou Administrateurs de l’entreprise dans les services de domaine Active Directory (AD DS), ou avoir reçu par délégation les autorisations nécessaires. Par mesure de sécurité, il est conseillé d’utiliser Exécuter en tant que pour appliquer cette procédure.

  • Vous pouvez aussi ouvrir Utilisateurs et ordinateurs Active Directory en cliquant sur Démarrer et sur Exécuter, puis en tapant dsa.msc.

  • En créant des comptes d’utilisateurs désactivés ayant des appartenances à un groupe commun, vous pouvez utiliser des comptes d’utilisateurs désactivés comme modèles de compte pour simplifier la création de compte d’utilisateur.

  • Vous pouvez aussi exécuter la tâche dans cette procédure en utilisant le Module Active Directory pour Windows PowerShell. Pour ouvrir le Module Active Directory, cliquez sur Démarrer, sur Outils d’administration, puis sur Module Active Directory pour Windows PowerShell. Pour plus d’informations, voir l’article sur la désactivation ou l’activation d’un compte d’utilisateur à l’adresse https://go.microsoft.com/fwlink/?LinkId=138374 (éventuellement en anglais). Pour plus d’informations sur Windows PowerShell, voir l’article qui y est consacré à l’adresse https://go.microsoft.com/fwlink/?LinkID=102372 (éventuellement en anglais).

Références supplémentaires

Pour activer ou désactiver un compte d’utilisateur à l’aide d’une ligne de commande
  1. Pour ouvrir une invite de commandes, cliquez sur Démarrer, puis sur Exécuter, tapez cmd, puis cliquez sur OK.

  2. Tapez la commande suivante et appuyez sur Entrée :

    dsmod user <UserDN> -disabled {yes|no}

Paramètre Description

<UserDN>

Spécifie le nom unique de l’objet utilisateur à ajouter.

-disabled

Définit la valeur de UF_ACCTDISABLED dans userAccountControl.

{yes|no}

Spécifie si le compte d’utilisateur est désactivé pour l’ouverture de session (yes) ou non (no).

Pour consulter la syntaxe complète de cette commande et pour obtenir des informations sur la saisie d’informations sur le compte d’utilisateur, à l’invite de commandes, tapez la commande suivante et appuyez sur Entrée :

dsmod user /? 

Considérations supplémentaires

  • Pour effectuer cette procédure, vous devez être membre du groupe Opérateurs de compte, Admins du domaine ou Administrateurs de l’entreprise dans AD DS, ou avoir reçu par délégation les autorisations nécessaires. Par mesure de sécurité, il est conseillé d’utiliser Exécuter en tant que pour appliquer cette procédure.

  • En créant des comptes d’utilisateurs désactivés ayant des appartenances à un groupe commun, vous pouvez utiliser des comptes d’utilisateurs désactivés comme modèles de compte pour simplifier la création de compte d’utilisateur.

  • Vous pouvez aussi exécuter la tâche dans cette procédure en utilisant le Module Active Directory pour Windows PowerShell. Pour ouvrir le Module Active Directory, cliquez sur Démarrer, sur Outils d’administration, puis sur Module Active Directory pour Windows PowerShell. Pour plus d’informations, voir l’article sur la désactivation ou l’activation d’un compte d’utilisateur à l’adresse https://go.microsoft.com/fwlink/?LinkId=138374 (éventuellement en anglais). Pour plus d’informations sur Windows PowerShell, voir l’article qui y est consacré à l’adresse https://go.microsoft.com/fwlink/?LinkID=102372 (éventuellement en anglais).

Références supplémentaires


Table des matières