PS AD 命令之禁用AD账户!



刚才我们讲到了批量启用,那么接下来肯定是禁用账户,禁用账户和启用账户基本上是反着来,命令模式基本上一样。

我们来看看禁用怎么做。

Disable-adaccount-identity xxxp

计算机生成了可选文字: 文件份)操作认)查看少)帮助以) 与斗一习.川口1._一日 PSD:\>Disable一adaccout一identit夕xxxp 肚 叮庄巨直}干:1早付:1? Disable一adaccot几t<<<<一identit夕xxxp +Categol,夕Info:objectHotFotlnd:<D nnandHotFo:IndException +Ftl11,QtlalifiedEI,l,orld:ConnandHotFotlndExc >> 、、 .… DD SS PP 塑 it liru区I 1151 ray.ond Raymon如c XXXp 类型一描过 安全组一通用IT组 用户 用户 用户 计算机 用户 Disable一dd扭eCOUnt )、 一identit夕xxxp 绝乙乙乙海弓 ‘劝 二人ctiveDirectory用户和计算御 田二_保存的查询 曰灸pilotcom 日Builtin _引Computers 团D。mainController, 口r。rei,securit尸rincir 团IT 口M.a:edservice人cco, 口u'

 

他通常也和我们的get-aduser合起来执行相应的命令,我们如果想批量的禁用某个OU下的用户怎么做?其实也比较简单,我们现在以Line OU下的用户做例子来禁用我们的账户,只需要执行我们的命令:

Get-aduser-searchbase "ou=line,dc=pilot,dc=com" -searchscope"subtree" -filter * |disable-adaccount

计算机生成了可选文字: 』一。 助 帮 孟 _门X 文件少)操作认〕查看少) 用于百iodo,,ro,erskell的 Get一aduser一searchbase Acti,e刀irector了模块 如峥…力}的旧}回回匾旧圈l':色龟简了习飞 ,'ou=line,dc=pilot,dc=co。”一sea护chscope 疏羔黔忙 :^ctiveDirector,用户和计算御 田__保存的查询 曰拍pi10t·“om _Builtin 习Computers 并:di'able一adaccount 、\‘八讨 八咐叭\、, 卫习DomainController' _Forei盯6ecurityrrincir 团工T 口M.a:eds。rvi。。^。。。uz Users 团如 团。aiwu 曰互line 国二习lineone 田国‘lineTWO 塑 Ad犷。即 it盯。即 linel lineZ 1ine3 LineGrouP lineone lineTWO 类型 安全组一通用 安全组一全局 苗i术 行政组 口口 安全组一通用产线组 组织单位 组织单位 、. 绝绝东么色绝}囚}司

 

执行上面的命令我们就把当前OU所有的账户给禁用了。

你可能感兴趣的:(Powershell,活动目录)