-
Per impedire a un utente di eseguire l'accesso per motivi di sicurezza, anziché eliminarne l'account, è possibile disabilitarlo.
Per completare questa procedura, è necessario appartenere almeno al gruppo Account Operators, Domain Admins, Enterprise Admins oppure a un gruppo equivalente. Per ulteriori informazioni sull'utilizzo degli account e delle appartenenze di gruppo appropriati, vedere
Disabilitare o abilitare un account utente
Per disabilitare o abilitare un account utente tramite l'interfaccia di Windows |
Per aprire Utenti e computer di Active Directory, fare clic sul pulsante Start, scegliere Pannello di controllo, fare doppio clic su Strumenti di amministrazione e quindi fare doppio clic su Utenti e computer di Active Directory.
Nell'albero della console fare clic su Utenti.
Percorso
-
Utenti e computer di Active Directory\domain node\Utenti
Oppure fare clic sulla cartella che contiene l'account utente.
-
Utenti e computer di Active Directory\domain node\Utenti
Nel riquadro dei dettagli fare clic con il pulsante destro del mouse sull'utente.
In base allo stato dell'account, eseguire una delle operazioni seguenti:
-
Per disabilitare l'account, fare clic su Disabilita account.
-
Per abilitare l'account, fare clic su Abilita account.
-
Per disabilitare l'account, fare clic su Disabilita account.
Ulteriori considerazioni
-
Per eseguire questa procedura, è necessario essere un membro del gruppo Account Operators, Domain Admins o Enterprise Admins in Servizi di dominio Active Directory oppure avere ricevuto in delega l'autorità appropriata. Per garantire un livello di sicurezza ottimale, è consigliabile inoltre utilizzare la funzione Esegui come.
-
Per aprire Utenti e computer di Active Directory, è inoltre possibile fare clic sul pulsante Start, scegliere Esegui e quindi digitare dsa.msc.
-
La creazione di account utente disabilitati con appartenenze a gruppi comuni consente di utilizzare tali account come modelli per semplificare la creazione di account utente.
- È inoltre possibile eseguire l'attività riportata in questa procedura utilizzando Modulo Active Directory per Windows PowerShell. Per aprire Modulo di Active Directory, fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi fare clic su Modulo Active Directory per Windows PowerShell. Per ulteriori informazioni, vedere la pagina relativa alla disabilitazione o abilitazione di un account utente (
https://go.microsoft.com/fwlink/?LinkId=138374 ). Per ulteriori informazioni su Windows PowerShell, vedere la pagina relativa a Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 ).
Ulteriori riferimenti
Per disabilitare o abilitare un account utente tramite la riga di comando |
Per aprire un prompt dei comandi, fare clic sul pulsante Start, scegliere Esegui, digitare cmd e quindi fare clic su OK.
Digitare il comando seguente e quindi premere INVIO:
dsmod user <UserDN> -disabled {yes|no}
Parametro | Descrizione |
---|---|
<DNUtente> |
Specifica il nome distinto dell'oggetto utente da aggiungere. |
-disabled |
Imposta il valore di UF_ACCTDISABLED in userAccountControl. |
{yes|no} |
Specifica se l'account utente è disabilitato (yes) o abilitato (no) per l'accesso. |
Per visualizzare la sintassi completa del comando e per ulteriori informazioni sull'immissione delle informazioni relative all'account utente, al prompt dei comandi digitare il comando seguente e quindi premere INVIO:
dsmod user /?
Ulteriori considerazioni
-
Per eseguire questa procedura, è necessario essere membri del gruppo Account Operators, Domain Admins o Enterprise Admins in Servizi di dominio Active Directory oppure disporre della delega per l'autorità appropriata. Per garantire un livello di sicurezza ottimale, è consigliabile inoltre utilizzare la funzione Esegui come.
-
La creazione di account utente disabilitati con appartenenze a gruppi comuni consente di utilizzare tali account come modelli per semplificare la creazione di account utente.
- È inoltre possibile eseguire l'attività riportata in questa procedura utilizzando Modulo Active Directory per Windows PowerShell. Per aprire Modulo di Active Directory, fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi fare clic su Modulo Active Directory per Windows PowerShell. Per ulteriori informazioni, vedere la pagina relativa alla disabilitazione o abilitazione di un account utente (
https://go.microsoft.com/fwlink/?LinkId=138374 ). Per ulteriori informazioni su Windows PowerShell, vedere la pagina relativa a Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372 ).