• Per impedire a un utente di eseguire l'accesso per motivi di sicurezza, anziché eliminarne l'account, è possibile disabilitarlo.

Per completare questa procedura, è necessario appartenere almeno al gruppo Account Operators, Domain Admins, Enterprise Admins oppure a un gruppo equivalente. Per ulteriori informazioni sull'utilizzo degli account e delle appartenenze di gruppo appropriati, vedere https://go.microsoft.com/fwlink/?LinkId=83477 (la pagina potrebbe essere in inglese).

Disabilitare o abilitare un account utente

Per disabilitare o abilitare un account utente tramite l'interfaccia di Windows
  1. Per aprire Utenti e computer di Active Directory, fare clic sul pulsante Start, scegliere Pannello di controllo, fare doppio clic su Strumenti di amministrazione e quindi fare doppio clic su Utenti e computer di Active Directory.

  2. Nell'albero della console fare clic su Utenti.

    Percorso

    • Utenti e computer di Active Directory\domain node\Utenti

    Oppure fare clic sulla cartella che contiene l'account utente.

  3. Nel riquadro dei dettagli fare clic con il pulsante destro del mouse sull'utente.

  4. In base allo stato dell'account, eseguire una delle operazioni seguenti:

    • Per disabilitare l'account, fare clic su Disabilita account.

    • Per abilitare l'account, fare clic su Abilita account.

Ulteriori considerazioni

  • Per eseguire questa procedura, è necessario essere un membro del gruppo Account Operators, Domain Admins o Enterprise Admins in Servizi di dominio Active Directory oppure avere ricevuto in delega l'autorità appropriata. Per garantire un livello di sicurezza ottimale, è consigliabile inoltre utilizzare la funzione Esegui come.

  • Per aprire Utenti e computer di Active Directory, è inoltre possibile fare clic sul pulsante Start, scegliere Esegui e quindi digitare dsa.msc.

  • La creazione di account utente disabilitati con appartenenze a gruppi comuni consente di utilizzare tali account come modelli per semplificare la creazione di account utente.

  • È inoltre possibile eseguire l'attività riportata in questa procedura utilizzando Modulo Active Directory per Windows PowerShell. Per aprire Modulo di Active Directory, fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi fare clic su Modulo Active Directory per Windows PowerShell. Per ulteriori informazioni, vedere la pagina relativa alla disabilitazione o abilitazione di un account utente (https://go.microsoft.com/fwlink/?LinkId=138374). Per ulteriori informazioni su Windows PowerShell, vedere la pagina relativa a Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372).

Ulteriori riferimenti

Per disabilitare o abilitare un account utente tramite la riga di comando
  1. Per aprire un prompt dei comandi, fare clic sul pulsante Start, scegliere Esegui, digitare cmd e quindi fare clic su OK.

  2. Digitare il comando seguente e quindi premere INVIO:

    dsmod user <UserDN> -disabled {yes|no}

Parametro Descrizione

<DNUtente>

Specifica il nome distinto dell'oggetto utente da aggiungere.

-disabled

Imposta il valore di UF_ACCTDISABLED in userAccountControl.

{yes|no}

Specifica se l'account utente è disabilitato (yes) o abilitato (no) per l'accesso.

Per visualizzare la sintassi completa del comando e per ulteriori informazioni sull'immissione delle informazioni relative all'account utente, al prompt dei comandi digitare il comando seguente e quindi premere INVIO:

dsmod user /? 

Ulteriori considerazioni

  • Per eseguire questa procedura, è necessario essere membri del gruppo Account Operators, Domain Admins o Enterprise Admins in Servizi di dominio Active Directory oppure disporre della delega per l'autorità appropriata. Per garantire un livello di sicurezza ottimale, è consigliabile inoltre utilizzare la funzione Esegui come.

  • La creazione di account utente disabilitati con appartenenze a gruppi comuni consente di utilizzare tali account come modelli per semplificare la creazione di account utente.

  • È inoltre possibile eseguire l'attività riportata in questa procedura utilizzando Modulo Active Directory per Windows PowerShell. Per aprire Modulo di Active Directory, fare clic sul pulsante Start, scegliere Strumenti di amministrazione e quindi fare clic su Modulo Active Directory per Windows PowerShell. Per ulteriori informazioni, vedere la pagina relativa alla disabilitazione o abilitazione di un account utente (https://go.microsoft.com/fwlink/?LinkId=138374). Per ulteriori informazioni su Windows PowerShell, vedere la pagina relativa a Windows PowerShell (https://go.microsoft.com/fwlink/?LinkID=102372).

Ulteriori riferimenti


Argomenti della Guida