Quando si disabilita o si abilita un utente Active Directory Lightweight Directory Services (AD LDS), si determina se l'utente può eseguire o meno il binding alla directory di AD LDS. Per disabilitare o abilitare gli utenti AD LDS si utilizza lo snap-in Modifica ADSI.

Per eseguire questa procedura, è necessaria almeno l'appartenenza al gruppo Administrators dell'istanza di AD LDS. Per impostazione predefinita, l'entità di sicurezza specificata come amministratore di AD LDS durante l'installazione di AD LDS diventa un membro del gruppo Administrators nella partizione di configurazione. Per ulteriori informazioni sui gruppi AD LDS, vedere Informazioni su utenti e gruppi AD LDS.

Per disabilitare o abilitare un utente AD LDS
  1. Aprire Modifica ADSI.

  2. Eseguire la connessione e il binding a un'istanza di AD LDS. Per ulteriori informazioni, vedere Utilizzare Modifica ADSI per gestire un'istanza di AD LDS.

  3. Passare all'utente AD LDS che si desidera disabilitare o abilitare, fare clic con il pulsante destro del mouse su tale utente e quindi scegliere Proprietà.

  4. In Attributi fare clic su msDS-UserAccountDisabled e quindi su Modifica.

  5. Eseguire una delle operazioni seguenti e quindi fare clic su OK:

    • Per disabilitare l'utente AD LDS, fare clic su Vero.

    • Per abilitare l'utente AD LDS, fare clic su Falso o Non impostato.

Ulteriori considerazioni

  • Per aprire Modifica ADSI in un computer in cui è installato il ruolo di server AD LDS, fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi fare clic su Modifica ADSI.

  • Per impostazione predefinita, gli utenti AD LDS vengono abilitati al momento della creazione. Tuttavia, se si assegna a un utente AD LDS una password che non soddisfa i requisiti di restrizione dei Criteri password in vigore sul server o sul dominio locale, tale utente verrà disabilitato per impostazione predefinita.

  • Se l'utente AD LDS che si desidera disabilitare o abilitare è attualmente connesso all'istanza di AD LDS, è necessario che l'utente si disconnetta affinché le nuove impostazioni abbiano effetto.

  • È inoltre possibile eseguire l'attività riportata in questa procedura utilizzando Modulo Active Directory per Windows PowerShell. Per aprire Modulo di Active Directory, fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi fare clic su Modulo Active Directory per Windows PowerShell. Per ulteriori informazioni, vedere la pagina relativa alla disabilitazione o abilitazione di un utente AD LDS (https://go.microsoft.com/fwlink/?LinkId=137816). Per ulteriori informazioni su Windows PowerShell, vedere la pagina relativa a Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372).

Ulteriori riferimenti


Argomenti della Guida