Cuentas Cmd Win 2003
En este artículo se describe cómo utilizar las herramientas de línea de comandos del Servicio de directorio para realizar tareas administrativas de Active Directory en Windows Server 2003. Las tareas siguientes se dividen en grupos de tareas.
Cómo administrar usuarios
Crear una nueva cuenta de usuario
1. Haga clic en Inicio y, a continuación, haga clic en Ejecutar.
2. En elcuadro Abrir, escriba cmd.
3. En el símbolo del sistema, escriba el comando siguiente:
dsadd user dnUsuario -samid nombreSam
A continuación se muestran los valores que se utilizan en este comando:
• dnUsuario especifica el nombre completo (también conocido como DN) del objeto de usuario que desea agregar.
• nombreSam especifica el nombre del administrador de cuentas de seguridad (SAM) que seusa como nombre de cuenta SAM único para este usuario (por ejemplo, Linda).
4. Para especificar la contraseña de la cuenta de usuario, escriba el comando siguiente, donde contraseña es la contraseña que se usará para la cuenta de usuario.
dsadd user userdn -pwd contraseña
NOTA
Para ver la sintaxis completa de este comando y obtener más información acerca de cómo escribir más datos sobre lacuenta de usuario, escriba dsadd user /? en un símbolo del sistema.
Restablecer la contraseña de un usuario
1. Haga clic en Inicio y, a continuación, haga clic en Ejecutar.
2. En el cuadro Abrir, escriba cmd.
3. En el símbolo del sistema, escriba el comando siguiente:
dsmod user dnUsuario -pwd nuevaContraseña
Este comando utiliza los valores siguientes:
• dnUsuario especifica el nombrecompleto del usuario para el que se restablecerá la contraseña.
• nuevaContraseña especifica la contraseña que reemplazará a la contraseña de usuario actual
4. Si desea pedir al usuario que cambie esta contraseña en el próximo proceso de inicio de sesión, escriba el comando siguiente:
dsmod user dnUsuario -mustchpwd {yes|no}
NOTA
Si no se asigna ninguna contraseña, la primera vez que elusuario intenta iniciar sesión (utilizando una contraseña en blanco) se muestra el siguiente mensaje:
Necesita cambiar su contraseña la primera vez que inicie la sesión
Una vez que el usuario ha cambiado la contraseña, el proceso de inicio de sesión continúa.
Es necesario restablecer los servicios autenticados con una cuenta de usuario si se cambia la contraseña de la cuenta de usuario delservicio.
NOTA
Para ver la sintaxis completa de este comando y obtener más información acerca de cómo escribir más datos sobre la cuenta de usuario, escriba dsmod user /? en un símbolo del sistema.
Deshabilitar o habilitar una cuenta de usuario
1. Haga clic en Inicio y, a continuación, haga clic en Ejecutar.
2. En el cuadro Abrir, escriba cmd.
3. En el símbolo del sistema, escriba elcomando siguiente:
dsmod user dnUsuario -disabled {yes|no}
Este comando utiliza los valores siguientes:
• dnUsuario especifica el nombre completo del objeto de usuario que se va a deshabilitar o habilitar.
• {yes|no} especifica si la cuenta de usuario está deshabilitada para el inicio de sesión (yes) o no (no).
NOTA
Como medida de seguridad, en lugar de eliminar una cuenta de usuario, esposible deshabilitar las cuentas de usuario para impedir que determinados usuarios inicien sesión. Si deshabilita las cuentas de usuario que pertenecen a grupos comunes, puede utilizar las cuentas de usuario deshabilitadas como plantillas para simplificar la creación de cuentas de usuario.
Eliminar una cuenta de usuario
1. Haga clic en Inicio y, a continuación, haga clic en Ejecutar.
2. Enel cuadro Abrir, escriba cmd.
3. En el símbolo del sistema, escriba el comando siguiente, donde dnUsuario especifica el nombre completo del objeto de usuario que se va a eliminar.
dsrm dnUsuario
Cuando se elimina una cuenta de usuario, todos los permisos y pertenencias a grupos asociados a ella se eliminan definitivamente. Puesto que el identificador de seguridad (SID) de cada cuenta es...
Regístrate para leer el documento completo.