

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Desabilitando um usuário AWS gerenciado do Microsoft AD
<a name="ms_ad_disable_user"></a>

Use o procedimento a seguir para desabilitar um usuário AWS gerenciado do Microsoft AD com gerenciamento de usuários e grupos ou AWS Directory Service Data no Console de gerenciamento da AWS, AWS CLI, ou Ferramentas da AWS para PowerShell.

**Importante**  
Quando você desabilita a conta de um usuário, ele perde todas as permissões para acessar a conta e as aplicações. 

**Antes de começar um dos procedimentos, será necessário concluir o seguinte:**
+ [Criando seu Microsoft AD AWS gerenciado](ms_ad_getting_started.md#ms_ad_getting_started_create_directory).
+ Para usar o gerenciamento de usuários e grupos ou o AWS Directory Service Data CLI, ele deve estar habilitado. Para obter mais informações, consulte [Enable user and group management or Directory Service Data](ms_ad_users_groups_mgmt_enable_disable.md).
+  Você só pode ativar esse recurso a partir do Primário Região da AWS para o seu diretório. Para obter mais informações, consulte [Primary vs additional Regions](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html).
+ Você precisará das permissões necessárias do IAM para usar o AWS Directory Service Data. Para obter mais informações, consulte [Directory Service Permissões de API: referência de ações, recursos e condições](UsingWithDS_IAM_ResourcePermissions.md). Para começar a conceder permissões aos seus usuários e cargas de trabalho, você pode usar políticas AWS gerenciadas como ou[AWS política gerenciada: AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess). [AWS política gerenciada: AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess) Para saber mais, consulte [Práticas recomendadas de segurança no IAM](https://docs.aws.amazon.com//IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies).
+ [Criando um usuário AWS gerenciado do Microsoft AD](ms_ad_create_user.md).

------
#### [ Console de gerenciamento da AWS ]

 Você pode desativar uma conta de usuário AWS gerenciada do Microsoft AD no Console de gerenciamento da AWS.

**Para desativar uma conta de usuário AWS gerenciada do Microsoft AD com o Console de gerenciamento da AWS**

1. Abra o Directory Service console em [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/).

1.  No painel de navegação, escolha **Active Directory** e **Diretórios**. Você é direcionado para a tela **Diretórios**, onde pode ver uma lista de diretórios em seu. Região da AWS

1.  Escolha um diretório. O sistema direciona você para a tela **Detalhes do diretório**. 

1.  Selecione **Usuários**. A guia mostra uma lista de usuários no diretório. 

1.  Escolha o usuário cuja conta deseja desabilitar. O sistema direcionará você para a tela **Detalhes do usuário**. 

1.  Escolha **Ações**. Em seguida, escolha **Desabilitar conta de usuário** e **Desabilitar conta de usuário** novamente. 

**nota**  
 Para habilitar sua conta de usuário novamente, você precisa redefinir a senha do usuário. Para obter mais informações, consulte [Redefinindo e habilitando a senha de um usuário do Microsoft AD AWS gerenciado](ms_ad_reset_user_pswd.md). 

------
#### [ AWS CLI ]

 A seguir, descrevemos como formatar uma solicitação que desabilita uma conta de usuário AWS gerenciada do Microsoft AD com a CLI de dados do AWS Directory Service.

**Para desativar uma conta de usuário AWS gerenciada do Microsoft AD com o AWS CLI**
+  Abra o AWS CLI e execute o comando a seguir, substituindo a ID e o nome de usuário do diretório pelo ID e nome de usuário do diretório AWS gerenciado do Microsoft AD: 

```
aws ds-data disable-user --directory-id d-1234567890 --sam-account-name "jane.doe"
```

**nota**  
 Para habilitar sua conta de usuário novamente, você precisa redefinir a senha do usuário. Para obter mais informações, consulte [Redefinindo e habilitando a senha de um usuário do Microsoft AD AWS gerenciado](ms_ad_reset_user_pswd.md).

------
#### [ Ferramentas da AWS para PowerShell ]

 A seguir, descrevemos como formatar uma solicitação que desabilita uma conta de usuário AWS gerenciada do Microsoft AD com Ferramentas da AWS para PowerShell.

**Para desativar uma conta de usuário AWS gerenciada do Microsoft AD com Ferramentas da AWS para PowerShell**
+  AbraPowerShell; e execute o comando a seguir, substituindo a ID e o nome de usuário do diretório pelo ID e nome de usuário do diretório AWS gerenciado do Microsoft AD: 

```
Disable-DSDUser -DirectoryId d-1234567890 -SAMAccountName "jane.doe"
```

**nota**  
 Para habilitar sua conta de usuário novamente, você precisa redefinir a senha do usuário. Para obter mais informações, consulte [Redefinindo e habilitando a senha de um usuário do Microsoft AD AWS gerenciado](ms_ad_reset_user_pswd.md).

------