

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Deshabilitar un usuario de Microsoft AD AWS administrado
<a name="ms_ad_disable_user"></a>

Utilice el siguiente procedimiento para deshabilitar a un usuario de Microsoft AD AWS administrado con datos de administración de usuarios y grupos o de AWS Directory Service en Consola de administración de AWS AWS CLI, o Herramientas de AWS para PowerShell.

**importante**  
Al deshabilitar la cuenta de un usuario, el usuario pierde todos los permisos de acceso a su cuenta y a sus aplicaciones. 

**Antes de comenzar cualquiera de los procedimientos, deberá completar lo siguiente:**
+ [Creación de su Microsoft AD AWS administrado](ms_ad_getting_started.md#ms_ad_getting_started_create_directory).
+ Para usar la administración de usuarios y grupos o la CLI de datos de AWS Directory Service, debe estar habilitada. Para obtener más información, consulte [Habilitar la administración de usuarios y grupos o Directory Service Data](ms_ad_users_groups_mgmt_enable_disable.md).
+  Solo puede habilitar esta función desde Región de AWS el directorio principal. Para obtener más información, consulte [Regiones principales frente a regiones adicionales](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html).
+ Necesitará los permisos de IAM necesarios para usar AWS Directory Service Data. Para obtener más información, consulte [Directory Service Permisos de API: referencia a acciones, recursos y condiciones](UsingWithDS_IAM_ResourcePermissions.md). Para empezar a conceder permisos a sus usuarios y cargas de trabajo, puede utilizar políticas AWS gestionadas como [AWS política gestionada: AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess) o. [AWS política gestionada: AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess) Para obtener más información, consulta [prácticas recomendadas de seguridad en IAM](https://docs.aws.amazon.com//IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies).
+ [Creación de un usuario de Microsoft AD AWS administrado](ms_ad_create_user.md).

------
#### [ Consola de administración de AWS ]

 Puede deshabilitar una cuenta de usuario de Microsoft AD AWS administrada en Consola de administración de AWS.

**Para deshabilitar una cuenta de usuario de Microsoft AD AWS administrada con el Consola de administración de AWS**

1. Abra la Directory Service consola en [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/).

1.  En el panel de navegación, elija **Active Directory** y, a continuación, **Directorios**. Se le dirigirá a la pantalla de **directorios**, donde podrá ver una lista de los directorios de su Región de AWS. 

1.  Seleccione un directorio. Esto lo llevará a la pantalla **Detalles del directorio**. 

1.  Seleccione **Usuarios**. En la pestaña se muestra una lista de los usuarios de su directorio. 

1.  Elija el usuario cuya cuenta desee deshabilitar. Esto lo llevará a la pantalla **Detalles del usuario**. 

1.  Elija **Acciones**. A continuación, seleccione **Deshabilitar cuenta de usuario** y **Deshabilitar cuenta de usuario** de nuevo. 

**nota**  
 Para volver a habilitar la cuenta del usuario, debe restablecer la contraseña. Para obtener más información, consulte [Restablecer y habilitar la contraseña de un usuario de Microsoft AD AWS administrado](ms_ad_reset_user_pswd.md). 

------
#### [ AWS CLI ]

 A continuación, se describe cómo formatear una solicitud que deshabilita una cuenta de usuario de Microsoft AD AWS administrada con la CLI de datos de AWS Directory Service.

**Para deshabilitar una cuenta de usuario de Microsoft AD AWS administrada con el AWS CLI**
+  Abre y ejecuta el siguiente comando AWS CLI, sustituyendo el identificador del directorio y el nombre de usuario por el identificador y el nombre de usuario del directorio AWS administrado de Microsoft AD: 

```
aws ds-data disable-user --directory-id d-1234567890 --sam-account-name "jane.doe"
```

**nota**  
 Para volver a habilitar la cuenta del usuario, debe restablecer la contraseña. Para obtener más información, consulte [Restablecer y habilitar la contraseña de un usuario de Microsoft AD AWS administrado](ms_ad_reset_user_pswd.md).

------
#### [ Herramientas de AWS para PowerShell ]

 A continuación se describe cómo formatear una solicitud que deshabilita una cuenta de usuario de Microsoft AD AWS administrada con Herramientas de AWS para PowerShell.

**Para deshabilitar una cuenta de usuario de Microsoft AD AWS administrada con Herramientas de AWS para PowerShell**
+  AbrePowerShell; y ejecuta el siguiente comando, sustituyendo el identificador del directorio y el nombre de usuario por el identificador y el nombre de usuario del directorio AWS administrado de Microsoft AD: 

```
Disable-DSDUser -DirectoryId d-1234567890 -SAMAccountName "jane.doe"
```

**nota**  
 Para volver a habilitar la cuenta del usuario, debe restablecer la contraseña. Para obtener más información, consulte [Restablecer y habilitar la contraseña de un usuario de Microsoft AD AWS administrado](ms_ad_reset_user_pswd.md).

------