Désactiver un compte utilisateur

Pour une raison ou une autre, vous souhaitez empêcher un utilisateur d’utiliser sa session utilisateur,  lui enlever ses privilèges d’accès aux ressources de l’entreprise.

Certes, on peut supprimer son compte. Mais si vous souhaitez pouvoir lui rendre l’accès plus tard, pas pratique, tout sera à recréer et re-paramétrer. Alors, pourquoi ne pas simplement le désactiver ?

Par interface graphique

Rendez-vous dans le module de gestion Utilisateurs et ordinateurs Active Directory. Déroulez les OU afin d’afficher l’utilisateur concerné, puis effectuez un clic droit dessus, puis Désactiver le compte.

Eh oui, c’est tout !

Désactiver un compte Active Directory

Pour l’opération inverse, même chose, mais sélectionnez cette fois-ci : Activer le compte.

Par Powershell

Par soucis d’intégration dans un script, vous pourriez préférer de faire la manipulation via Powershell. Et c’est bien sûr possible.

Commencez par activer les commandes spécifiques à Active Directory :

Import-Module ActiveDirectory

Puis pour désactiver le compte :

Disable-ADAccount

Ou l’activer :

Enable-ADAccount