• Chcete-li z bezpečnostních důvodů zabránit určitému uživateli, aby se přihlásil, můžete uživatelský účet raději zakázat namísto toho, abyste ho odstranili.

K provedení tohoto postupu jsou nutná minimálně oprávnění skupiny Account Operators, Domain Admins nebo Enterprise Admins nebo ekvivalentní oprávnění. Na adrese https://go.microsoft.com/fwlink/?LinkId=83477 zkontrolujte podrobnosti o používání příslušných účtů a členství ve skupině.

Zakázání nebo povolení uživatelského účtu

Zakázání nebo povolení uživatelského účtu pomocí rozhraní systému Windows
  1. Chcete-li otevřít modul Uživatelé a počítače služby Active Directory, klikněte na tlačítko Start, přejděte na příkaz Ovládací panely, dvakrát klikněte na panel Nástroje pro správu a dvakrát klikněte na položku Uživatelé a počítače služby Active Directory.

  2. Klikněte ve stromu konzoly na možnost Uživatelé.

    Kde?

    • Uživatelé a počítače služby Active Directory\domain node\Uživatelé

    Jinou možností je kliknout na složku, která obsahuje účet uživatele.

  3. V podokně podrobností klikněte pravým tlačítkem myši na uživatele.

  4. V závislosti na stavu účtu proveďte jednu z následujících akcí:

    • Účet zakážete kliknutím na volbu Zakázat účet.

    • Účet povolíte kliknutím na volbu Povolit účet.

Další informace

  • Tento postup vyžaduje, aby byl uživatel členem skupiny Account Operators, Domain Admins nebo Enterprise Admins ve službě AD DS (Active Directory Domain Services) nebo aby mu byla udělena příslušná oprávnění. Z hlediska bezpečnosti je nejvhodnější při provádění tohoto postupu použít příkaz Spustit jako.

  • Další možností, jak otevřít modul Uživatelé a počítače služby Active Directory, je kliknout na tlačítko Start, příkaz Spustit a zadat dsa.msc.

  • Po vytvoření zakázaných uživatelských účtů s členstvími ve společné skupině můžete používat zakázané uživatelské účty jako šablony účtů, a zjednodušit tak vytváření uživatelských účtů.

  • Úkol popsaný v tomto postupu můžete provést také v prostředí Modul služby Active Directory pro prostředí Windows PowerShell. Prostředí Modul služby Active Directory otevřete kliknutím na tlačítko Start, na možnost Nástroje pro správu a potom na položku Modul služby Active Directory pro prostředí Windows PowerShell. Další informace naleznete v článku Zakázání nebo povolení uživatelského účtu (https://go.microsoft.com/fwlink/?LinkId=138374 (stránka může být v angličtině)). Další informace o prostředí Windows PowerShell naleznete na webu Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 (stránka může být v angličtině)).

Další odkazy

Zakázání nebo povolení uživatelského účtu pomocí příkazového řádku
  1. Příkazový řádek otevřete kliknutím na tlačítko Start, na možnost Spustit, zadáte příkaz cmd a kliknete na tlačítko OK.

  2. Zadejte následující příkaz a stiskněte klávesu ENTER:

    dsmod user <UserDN> -disabled {yes|no}

Parametr Popis

<Rozlišující_název_uživatele>

Určuje rozlišující název uživatelského objektu, který má být přidán.

-disabled

Nastaví hodnotu UF_ACCTDISABLED v atributu userAccountControl.

{yes|no}

Určuje, zda je (yes) či není (no) u uživatelského účtu zakázáno přihlášení.

Chcete-li zobrazit úplnou syntaxi tohoto příkazu a informace o zadání informací o uživatelském účtu, zadejte na příkazovém řádku následující příkaz a stiskněte klávesu ENTER:

dsmod user /? 

Další informace

  • Tento postup vyžaduje, aby byl uživatel členem skupiny Account Operators, Domain Admins nebo Enterprise Admins ve službě AD DS (Active Directory Domain Services) nebo aby mu byla udělena příslušná oprávnění. Z hlediska bezpečnosti je nejvhodnější při provádění tohoto postupu použít příkaz Spustit jako.

  • Po vytvoření zakázaných uživatelských účtů s členstvími ve společné skupině můžete používat zakázané uživatelské účty jako šablony účtů, a zjednodušit tak vytváření uživatelských účtů.

  • Úkol popsaný v tomto postupu můžete provést také v prostředí Modul služby Active Directory pro prostředí Windows PowerShell. Prostředí Modul služby Active Directory otevřete kliknutím na tlačítko Start, na možnost Nástroje pro správu a potom na položku Modul služby Active Directory pro prostředí Windows PowerShell. Další informace naleznete v článku Zakázání nebo povolení uživatelského účtu (https://go.microsoft.com/fwlink/?LinkId=138374 (stránka může být v angličtině)). Další informace o prostředí Windows PowerShell naleznete na webu Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 (stránka může být v angličtině)).

Další odkazy


Obsah