-
Bizonyos felhasználók bejelentkezésének biztonsági okokból való megakadályozásához letilthat felhasználói fiókokat azok törlése helyett.
A Fiókfelelősök, Tartománygazdák, Vállalati rendszergazdák vagy ezekkel egyenértékű csoporttagság a minimális feltétele ezen eljárások végrehajtásának. A megfelelő fiók- és csoporttagság-használatról lásd:
Felhasználói fiókok letiltása és engedélyezése
Felhasználói fiókok letiltása és engedélyezése a Windows felhasználói felületéről |
Az Active Directory - felhasználók és számítógépek megnyitásához kattintson a Start gombra, kattintson a Vezérlőpult elemre, kattintson duplán a Felügyeleti eszközök eszközre, majd kattintson duplán az Active Directory - felhasználók és számítógépek elemre.
Kattintson a konzolfa Felhasználók elemére.
Helye:
-
Active Directory - felhasználók és számítógépek\domain node\Felhasználók
Ehelyett a felhasználói fiókot tartalmazó mappára is kattinthat.
-
Active Directory - felhasználók és számítógépek\domain node\Felhasználók
A részleteket tartalmazó ablaktáblán kattintson a jobb gombbal a felhasználóra.
A fiók állapotától függően hajtsa végre a következők egyikét:
-
A fiók letiltásához kattintson a Fiók tiltása parancsra.
-
A fiók engedélyezéséhez kattintson a Fiók engedélyezése parancsra.
-
A fiók letiltásához kattintson a Fiók tiltása parancsra.
További szempontok
-
A műveletet akkor hajthatja végre, ha a Fiókfelelősök, a Tartománygazdák vagy a Vállalati rendszergazdák csoport tagja az Active Directory tartományi szolgáltatásokban, vagy delegálás útján megszerezte a megfelelő jogosultságokat. Biztonsági szempontból ajánlott a műveletet a Futtatás mint paranccsal végrehajtani.
-
Az Active Directory - felhasználók és számítógépek eszközt úgy is megnyithatja, ha a Start menüben a Futtatás parancsra kattint, majd beírja a dsa.msc parancsot.
-
A közös csoporttagságokkal rendelkező letiltott felhasználói fiókok létrehozásával a letiltott felhasználói fiókokat fióksablonokként használhatja, ezzel leegyszerűsítve a felhasználói fiókok létrehozását.
- Az eljárásban leírt műveletet az Active Directory-modul a Windows PowerShell környezethez nevű modul használatával is végrehajthatja. Az Active Directory-modul megnyitásához kattintson a Start menü Felügyeleti eszközök pontjára, majd kattintson az Active Directory-modul a Windows PowerShell környezethez parancsra. További információt a Felhasználói fiók engedélyezése vagy letiltása című témakörben talál (
https://go.microsoft.com/fwlink/?LinkID=138374 - előfordulhat, hogy a lap angol nyelven jelenik meg). A Windows PowerShell beépülő modullal kapcsolatban a Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 ) című témakörben talál további információt (előfordulhat, hogy a lap angol nyelven jelenik meg).
További hivatkozások
Felhasználói fiókok letiltása és engedélyezése a parancssorból |
Parancssor megnyitásához kattintson a Start gombra, kattintson a Futtatás parancsra, írja be a cmd parancsot, majd kattintson az OK gombra.
Írja be az alábbi parancsot, majd nyomja meg az ENTER billentyűt:
dsmod user <UserDN> -disabled {yes|no}
Paraméter | Leírás |
---|---|
<FelhasználóMegkülönböztetőNeve> |
A hozzáadni kívánt felhasználói objektum megkülönböztető neve. |
-disabled |
A userAccountControl UF_ACCTDISABLED értékét állítja be. |
{yes|no} |
Megadja, hogy a bejelentkezés a felhasználói fiókon keresztül letiltott-e (yes) vagy nem (no). |
A parancs teljes szintaxisának megtekintéséhez, vagy a felhasználói fiók adatainak megadására vonatkozó további információk eléréséhez írja be a parancssorba a következő parancsot, és nyomja meg az ENTER billentyűt:
dsmod user /?
További szempontok
-
A műveletet akkor hajthatja végre, ha a Fiókfelelősök, Tartománygazdák vagy Vállalati rendszergazdák csoport tagja az Active Directory tartományi szolgáltatásokban, vagy ha delegálás útján megszerezte a megfelelő jogosultságokat. Biztonsági szempontból ajánlott a műveletet a Futtatás mint paranccsal végrehajtani.
-
A közös csoporttagságokkal rendelkező letiltott felhasználói fiókok létrehozásával a letiltott felhasználói fiókokat fióksablonokként használhatja, ezzel leegyszerűsítve a felhasználói fiókok létrehozását.
- Az eljárásban leírt műveletet az Active Directory-modul a Windows PowerShell környezethez nevű modul használatával is végrehajthatja. Az Active Directory-modul megnyitásához kattintson a Start menü Felügyeleti eszközök pontjára, majd kattintson az Active Directory-modul a Windows PowerShell környezethez parancsra. További információt a Felhasználói fiók engedélyezése vagy letiltása című témakörben talál (
https://go.microsoft.com/fwlink/?LinkID=138374 - előfordulhat, hogy a lap angol nyelven jelenik meg). A Windows PowerShell beépülő modullal kapcsolatban a Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 ) című témakörben talál további információt (előfordulhat, hogy a lap angol nyelven jelenik meg).