Cuando habilita o deshabilita a un usuario de los Servicios de directorio ligero de Active Directory (AD LDS), se controla si ese usuario puede enlazarse al directorio de AD LDS. Para habilitar o deshabilitar a usuarios de AD LDS, utilice el complemento Editor ADSI.

Para completar este procedimiento, debe pertenecer como mínimo al grupo Administradores de la instancia de AD LDS. De forma predeterminada, la entidad de seguridad que especifique como administrador de AD LDS durante su instalación se convertirá en miembro del grupo Administradores de la partición de configuración. Para obtener más información acerca de los grupos de AD LDS, vea Descripción de los usuarios y grupos de AD LDS.

Para habilitar o deshabilitar a un usuario de AD LDS
  1. Abra el Editor ADSI.

  2. Conéctese y enlácese a una instancia de AD LDS. Para obtener más información, vea Uso del Editor ADSI para administrar una instancia de AD LDS.

  3. Desplácese al usuario de AD LDS que desee habilitar o deshabilitar, haga clic con el botón secundario en este usuario y, a continuación, haga clic en Propiedades.

  4. En Atributos, haga clic en msDS-UserAccountDisabled y, a continuación, en Editar.

  5. Realice una de las siguientes acciones y, a continuación, haga clic en Aceptar:

    • Para deshabilitar al usuario de AD LDS, haga clic en Verdadero.

    • Para habilitar al usuario de AD LDS, haga clic en Falso o en No establecido.

Consideraciones adicionales

  • Para abrir el Editor ADSI, en un equipo con el rol de servidor de AD LDS instalada, haga clic en Inicio, Herramientas administrativas y Editor ADSI.

  • De manera predeterminada, un usuario de AD LDS se habilita cuando se crea. Sin embargo, si asigna a un nuevo usuario de AD LDS una contraseña que no satisface las restricciones de la directiva de contraseñas del servidor o dominio local, dicho usuario de AD LDS estará deshabilitado de manera predeterminada.

  • Si el usuario de AD LDS que desea habilitar o deshabilitar ha iniciado una sesión en la instancia de AD LDS, debe cerrar la sesión para que la nueva configuración surta efecto.

  • También puede realizar la tarea en este procedimiento mediante Módulo Active Directory para Windows PowerShell. Para abrir Módulo Active Directory, haga clic en Inicio, en Herramientas administrativas y, a continuación, haga clic en Módulo Active Directory para Windows PowerShell. Para obtener más información, vea Habilitar o deshabilitar un usuario de AD LDS (https://go.microsoft.com/fwlink/?LinkId=137816 (puede estar en inglés)). Para obtener más información acerca de Windows PowerShell, vea Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 (puede estar en inglés)).

Referencias adicionales


Tabla de contenido