

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menonaktifkan pengguna AWS Microsoft AD yang Dikelola
<a name="ms_ad_disable_user"></a>

Gunakan prosedur berikut untuk menonaktifkan pengguna Microsoft AD AWS Terkelola dengan manajemen pengguna dan grup atau AWS Directory Service Data baik di Konsol Manajemen AWS, AWS CLI, atau Alat AWS untuk PowerShell.

**penting**  
Ketika Anda menonaktifkan akun pengguna, pengguna kehilangan izin untuk mengakses akun dan aplikasi mereka. 

**Sebelum Anda memulai salah satu prosedur, Anda harus menyelesaikan yang berikut:**
+ [Membuat Microsoft AD yang AWS Dikelola](ms_ad_getting_started.md#ms_ad_getting_started_create_directory).
+ Untuk menggunakan manajemen pengguna dan grup atau AWS Directory Service Data CLI, itu harus diaktifkan. Untuk informasi selengkapnya, lihat [Mengaktifkan manajemen pengguna dan grup atau Directory Service Data](ms_ad_users_groups_mgmt_enable_disable.md).
+  Anda hanya dapat mengaktifkan fitur ini dari Primer Wilayah AWS untuk direktori Anda. Untuk informasi selengkapnya, lihat [Wilayah Utama vs tambahan](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html).
+ Anda memerlukan izin IAM yang diperlukan untuk menggunakan AWS Directory Service Data. Untuk informasi selengkapnya, lihat [Directory Service Izin API: Referensi tindakan, sumber daya, dan kondisi](UsingWithDS_IAM_ResourcePermissions.md). Untuk mulai memberikan izin kepada pengguna dan beban kerja, Anda dapat menggunakan kebijakan AWS terkelola seperti atau. [AWS kebijakan terkelola: AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess) [AWS kebijakan terkelola: AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess) Untuk informasi lebih lanjut, lihat [Praktik terbaik keamanan di IAM](https://docs.aws.amazon.com//IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies).
+ [Membuat pengguna Microsoft AD yang AWS Dikelola](ms_ad_create_user.md).

------
#### [ Konsol Manajemen AWS ]

 Anda dapat menonaktifkan akun pengguna Microsoft AD yang AWS Dikelola di file Konsol Manajemen AWS.

**Untuk menonaktifkan akun pengguna Microsoft AD AWS Terkelola dengan Konsol Manajemen AWS**

1. Buka Directory Service konsol di [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/).

1.  Dari panel navigasi, pilih **Active Directory**, lalu pilih **Direktori**. Anda diarahkan ke layar **Direktori** di mana Anda dapat melihat daftar direktori di. Wilayah AWS

1.  Pilih direktori. Anda diarahkan ke layar **Detail direktori**. 

1.  Pilih **Pengguna**. Tab menampilkan daftar pengguna di direktori Anda. 

1.  Pilih pengguna yang akunnya ingin Anda nonaktifkan. Anda diarahkan ke layar **Detail Pengguna**. 

1.  Pilih **Tindakan**. Kemudian pilih **Nonaktifkan akun pengguna** dan **Nonaktifkan akun pengguna** lagi. 

**catatan**  
 Untuk mengaktifkan kembali akun pengguna Anda, Anda harus mengatur ulang kata sandi pengguna. Untuk informasi selengkapnya, lihat [Menyetel ulang dan mengaktifkan kata sandi pengguna AWS Microsoft AD yang Dikelola](ms_ad_reset_user_pswd.md). 

------
#### [ AWS CLI ]

 Berikut ini menjelaskan cara memformat permintaan yang menonaktifkan akun pengguna Microsoft AD AWS Terkelola dengan AWS Directory Service Data CLI.

**Untuk menonaktifkan akun pengguna Microsoft AD AWS Terkelola dengan AWS CLI**
+  Buka AWS CLI, dan jalankan perintah berikut, ganti ID Direktori dan nama pengguna dengan ID Direktori Microsoft AD AWS Terkelola dan nama pengguna Anda: 

```
aws ds-data disable-user --directory-id d-1234567890 --sam-account-name "jane.doe"
```

**catatan**  
 Untuk mengaktifkan kembali akun pengguna Anda, Anda harus mengatur ulang kata sandi pengguna. Untuk informasi selengkapnya, lihat [Menyetel ulang dan mengaktifkan kata sandi pengguna AWS Microsoft AD yang Dikelola](ms_ad_reset_user_pswd.md).

------
#### [ Alat AWS untuk PowerShell ]

 Berikut ini menjelaskan cara memformat permintaan yang menonaktifkan akun pengguna Microsoft AD AWS Terkelola. Alat AWS untuk PowerShell

**Untuk menonaktifkan akun pengguna Microsoft AD AWS Terkelola dengan Alat AWS untuk PowerShell**
+  BukaPowerShell;, dan jalankan perintah berikut, ganti ID Direktori dan nama pengguna dengan ID Direktori Microsoft AD AWS Terkelola dan nama pengguna Anda: 

```
Disable-DSDUser -DirectoryId d-1234567890 -SAMAccountName "jane.doe"
```

**catatan**  
 Untuk mengaktifkan kembali akun pengguna Anda, Anda harus mengatur ulang kata sandi pengguna. Untuk informasi selengkapnya, lihat [Menyetel ulang dan mengaktifkan kata sandi pengguna AWS Microsoft AD yang Dikelola](ms_ad_reset_user_pswd.md).

------