-
Chcete-li z bezpečnostních důvodů zabránit určitému uživateli, aby se přihlásil, můžete uživatelský účet raději zakázat namísto toho, abyste ho odstranili.
K provedení tohoto postupu jsou nutná minimálně oprávnění skupiny Account Operators, Domain Admins nebo Enterprise Admins nebo ekvivalentní oprávnění. Na adrese
Zakázání nebo povolení uživatelského účtu
Zakázání nebo povolení uživatelského účtu pomocí rozhraní systému Windows |
Chcete-li otevřít modul Uživatelé a počítače služby Active Directory, klikněte na tlačítko Start, přejděte na příkaz Ovládací panely, dvakrát klikněte na panel Nástroje pro správu a dvakrát klikněte na položku Uživatelé a počítače služby Active Directory.
Klikněte ve stromu konzoly na možnost Uživatelé.
Kde?
-
Uživatelé a počítače služby Active Directory\domain node\Uživatelé
Jinou možností je kliknout na složku, která obsahuje účet uživatele.
-
Uživatelé a počítače služby Active Directory\domain node\Uživatelé
V podokně podrobností klikněte pravým tlačítkem myši na uživatele.
V závislosti na stavu účtu proveďte jednu z následujících akcí:
-
Účet zakážete kliknutím na volbu Zakázat účet.
-
Účet povolíte kliknutím na volbu Povolit účet.
-
Účet zakážete kliknutím na volbu Zakázat účet.
Další informace
-
Tento postup vyžaduje, aby byl uživatel členem skupiny Account Operators, Domain Admins nebo Enterprise Admins ve službě AD DS (Active Directory Domain Services) nebo aby mu byla udělena příslušná oprávnění. Z hlediska bezpečnosti je nejvhodnější při provádění tohoto postupu použít příkaz Spustit jako.
-
Další možností, jak otevřít modul Uživatelé a počítače služby Active Directory, je kliknout na tlačítko Start, příkaz Spustit a zadat dsa.msc.
-
Po vytvoření zakázaných uživatelských účtů s členstvími ve společné skupině můžete používat zakázané uživatelské účty jako šablony účtů, a zjednodušit tak vytváření uživatelských účtů.
- Úkol popsaný v tomto postupu můžete provést také v prostředí Modul služby Active Directory pro prostředí Windows PowerShell. Prostředí Modul služby Active Directory otevřete kliknutím na tlačítko Start, na možnost Nástroje pro správu a potom na položku Modul služby Active Directory pro prostředí Windows PowerShell. Další informace naleznete v článku Zakázání nebo povolení uživatelského účtu (
https://go.microsoft.com/fwlink/?LinkId=138374 (stránka může být v angličtině)). Další informace o prostředí Windows PowerShell naleznete na webu Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 (stránka může být v angličtině)).
Další odkazy
Zakázání nebo povolení uživatelského účtu pomocí příkazového řádku |
Příkazový řádek otevřete kliknutím na tlačítko Start, na možnost Spustit, zadáte příkaz cmd a kliknete na tlačítko OK.
Zadejte následující příkaz a stiskněte klávesu ENTER:
dsmod user <UserDN> -disabled {yes|no}
Parametr | Popis |
---|---|
<Rozlišující_název_uživatele> |
Určuje rozlišující název uživatelského objektu, který má být přidán. |
-disabled |
Nastaví hodnotu UF_ACCTDISABLED v atributu userAccountControl. |
{yes|no} |
Určuje, zda je (yes) či není (no) u uživatelského účtu zakázáno přihlášení. |
Chcete-li zobrazit úplnou syntaxi tohoto příkazu a informace o zadání informací o uživatelském účtu, zadejte na příkazovém řádku následující příkaz a stiskněte klávesu ENTER:
dsmod user /?
Další informace
-
Tento postup vyžaduje, aby byl uživatel členem skupiny Account Operators, Domain Admins nebo Enterprise Admins ve službě AD DS (Active Directory Domain Services) nebo aby mu byla udělena příslušná oprávnění. Z hlediska bezpečnosti je nejvhodnější při provádění tohoto postupu použít příkaz Spustit jako.
-
Po vytvoření zakázaných uživatelských účtů s členstvími ve společné skupině můžete používat zakázané uživatelské účty jako šablony účtů, a zjednodušit tak vytváření uživatelských účtů.
- Úkol popsaný v tomto postupu můžete provést také v prostředí Modul služby Active Directory pro prostředí Windows PowerShell. Prostředí Modul služby Active Directory otevřete kliknutím na tlačítko Start, na možnost Nástroje pro správu a potom na položku Modul služby Active Directory pro prostředí Windows PowerShell. Další informace naleznete v článku Zakázání nebo povolení uživatelského účtu (
https://go.microsoft.com/fwlink/?LinkId=138374 (stránka může být v angličtině)). Další informace o prostředí Windows PowerShell naleznete na webu Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 (stránka může být v angličtině)).