• Wenn Sie aus Sicherheitsgründen verhindern möchten, dass sich ein bestimmter Benutzer anmeldet, können Sie Benutzerkonten deaktivieren, statt sie zu löschen.

Als Mindestanforderung zum Ausführen dieses Verfahrens ist die Mitgliedschaft in Konten-Operatoren, Domänen-Admins oder Organisations-Admins bzw. in einer vergleichbaren Gruppe erforderlich. Weitere Informationen zum Verwenden der passenden Konten und Gruppenmitgliedschaften finden Sie unter https://go.microsoft.com/fwlink/?LinkId=83477.

Deaktivieren oder Aktivieren eines Benutzerkontos

So deaktivieren oder aktivieren Sie ein Benutzerkonto mithilfe der Windows-Benutzeroberfläche
  1. Klicken Sie zum Öffnen von Active Directory-Benutzer und -Computer auf Start, klicken Sie auf Systemsteuerung, doppelklicken Sie auf Verwaltung, und doppelklicken Sie dann auf Active Directory-Benutzer und -Computer.

  2. Klicken Sie in der Konsolenstruktur auf Benutzer.

    Position

    • Active Directory-Benutzer und -Computer\domain node\Benutzer

    Sie können auch auf den Ordner mit dem Benutzerkonto klicken.

  3. Klicken Sie im Detailbereich mit der rechten Maustaste auf den Benutzer.

  4. Gehen Sie je nach Status des Kontos folgendermaßen vor:

    • Klicken Sie auf Konto deaktivieren, um das Konto zu deaktivieren.

    • Klicken Sie auf Konto aktivieren, um das Konto zu aktivieren.

Weitere Überlegungen

  • Zum Ausführen dieses Verfahrens müssen Sie Mitglied der Gruppe Konten-Operatoren, Domänen-Admins oder Organisations-Admins in den Active Directory-Domänendiensten (Active Directory Domain Services, AD DS) sein, oder es müssen die entsprechenden Berechtigungen an Sie delegiert worden sein. Aus Sicherheitsgründen sollten Sie dieses Verfahren mithilfe von Ausführen als ausführen.

  • Eine andere Möglichkeit, Active Directory-Benutzer und -Computer zu öffnen, besteht darin, dass Sie auf Start und dann auf Ausführen klicken und anschließend dsa.msc eingeben.

  • Durch das Erstellen deaktivierter Benutzerkonten mit allgemeinen Gruppenmitgliedschaften können Sie deaktivierte Benutzerkonten als Kontovorlagen verwenden, um das Erstellen von Benutzerkonten zu vereinfachen.

  • Sie können die Aufgabe in diesem Verfahren auch mithilfe von Active Directory-Modul für Windows PowerShell ausführen. Zum Öffnen von Active Directory-Modul klicken Sie im Startmenü auf Verwaltung, und klicken Sie dann auf Active Directory-Modul für Windows PowerShell. Weitere Informationen finden Sie im Thema zum Aktivieren oder Deaktivieren eines Benutzerkontos unter https://go.microsoft.com/fwlink/?LinkId=138374 (möglicherweise in englischer Sprache). Weitere Informationen zu Windows PowerShell finden Sie im Thema "Windows PowerShell" unter https://go.microsoft.com/fwlink/?LinkID=102372 (möglicherweise in englischer Sprache).

Weitere Verweise

So deaktivieren oder aktivieren Sie ein Benutzerkonto mithilfe einer Befehlszeile
  1. Klicken Sie zum Öffnen einer Eingabeaufforderung auf Start, klicken Sie auf Ausführen, geben Sie cmd ein, und klicken Sie dann auf OK.

  2. Geben Sie den folgenden Befehl ein, und drücken Sie dann die EINGABETASTE:

    dsmod user <UserDN> -disabled {yes|no}

Parameter Beschreibung

<Benutzer-DN>

Gibt den definierten Namen des hinzuzufügenden Benutzerobjekts an.

-disabled

Legt den Wert von UF_ACCTDISABLED in userAccountControl fest.

{yes|no}

Gibt an, ob das Benutzerkonto für die Anmeldung deaktiviert ist (yes) oder nicht (no).

Wenn Sie die vollständige Syntax für diesen Befehl anzeigen und Informationen zur Eingabe der Benutzerkontoangaben erhalten möchten, geben Sie an einer Eingabeaufforderung folgenden Befehl ein, und drücken Sie anschließend die EINGABETASTE:

dsmod user /? 

Weitere Überlegungen

  • Zum Ausführen dieses Verfahrens müssen Sie Mitglied der Gruppe Konten-Operatoren, Domänen-Admins oder Organisations-Admins in AD DS sein, oder es müssen die entsprechenden Berechtigungen an Sie delegiert worden sein. Aus Sicherheitsgründen sollten Sie dieses Verfahren mithilfe von Ausführen als ausführen.

  • Durch das Erstellen deaktivierter Benutzerkonten mit allgemeinen Gruppenmitgliedschaften können Sie deaktivierte Benutzerkonten als Kontovorlagen verwenden, um das Erstellen von Benutzerkonten zu vereinfachen.

  • Sie können die Aufgabe in diesem Verfahren auch mithilfe von Active Directory-Modul für Windows PowerShell ausführen. Zum Öffnen von Active Directory-Modul klicken Sie im Startmenü auf Verwaltung, und klicken Sie dann auf Active Directory-Modul für Windows PowerShell. Weitere Informationen finden Sie im Thema zum Aktivieren oder Deaktivieren eines Benutzerkontos unter https://go.microsoft.com/fwlink/?LinkId=138374 (möglicherweise in englischer Sprache). Weitere Informationen zu Windows PowerShell finden Sie im Thema "Windows PowerShell" unter https://go.microsoft.com/fwlink/?LinkID=102372 (möglicherweise in englischer Sprache).

Weitere Verweise


Inhaltsverzeichnis