

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 停用 AWS Managed Microsoft AD 使用者
<a name="ms_ad_disable_user"></a>

使用下列程序，在 AWS 管理主控台 AWS CLI、 或 中停用具有使用者和群組管理或 AWS Directory Service Data 的 AWS Managed Microsoft AD 使用者 AWS Tools for PowerShell。

**重要**  
當您停用使用者帳戶時，使用者會失去存取其帳戶和應用程式的任何許可。

**開始任一程序之前，您需要完成下列各項：**
+ [建立 AWS Managed Microsoft AD](ms_ad_getting_started.md#ms_ad_getting_started_create_directory).
+ 若要使用使用者和群組管理或 AWS Directory Service Data CLI，必須啟用它。如需詳細資訊，請參閱[啟用使用者和群組管理或目錄服務資料](ms_ad_users_groups_mgmt_enable_disable.md)。
+  您只能從目錄 AWS 區域 的主要 啟用此功能。如需詳細資訊，請參閱[主要區域與額外區域](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html)。
+ 您需要必要的 IAM 許可才能使用 AWS Directory Service Data。如需詳細資訊，請參閱[Directory Service API 許可：動作、資源和條件參考](UsingWithDS_IAM_ResourcePermissions.md)。若要開始將許可授予使用者和工作負載，您可以使用 [AWS 受管政策： AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess)或 等 AWS 受管政策[AWS 受管政策： AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess)。如需更多詳細資訊，請參閱 [IAM 中的安全最佳實務](https://docs.aws.amazon.com//IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies)。
+ [建立 AWS Managed Microsoft AD 使用者](ms_ad_create_user.md).

------
#### [ AWS 管理主控台 ]

 您可以在 中停用 AWS Managed Microsoft AD 使用者帳戶 AWS 管理主控台。

**使用 停用 AWS Managed Microsoft AD 使用者帳戶 AWS 管理主控台**

1. 在 https：//[https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/) 開啟 Directory Service 主控台。

1.  從導覽窗格中，選擇 **Active Directory**，然後選擇**目錄**。系統會將您導向**目錄**畫面，您可以在其中檢視 中的目錄清單 AWS 區域。

1.  選擇目錄。系統會將您導向至**目錄詳細資訊**畫面。

1.  選擇 **Users** (使用者)。標籤顯示目錄中的使用者清單。

1.  選擇您要停用其帳戶的使用者。系統會將您導向**使用者詳細資訊**畫面。

1.  選擇**動作**。然後選擇**停用使用者帳戶**，然後再次**停用使用者帳戶**。

**注意**  
 若要重新啟用使用者帳戶，您必須重設使用者的密碼。如需詳細資訊，請參閱[重設和啟用 AWS Managed Microsoft AD 使用者的密碼](ms_ad_reset_user_pswd.md)。

------
#### [ AWS CLI ]

 以下說明如何使用 AWS Directory Service Data CLI 格式化停用 AWS Managed Microsoft AD 使用者帳戶的請求。

**使用 停用 AWS Managed Microsoft AD 使用者帳戶 AWS CLI**
+  開啟 AWS CLI，然後執行下列命令，將目錄 ID 和使用者名稱取代為您的 AWS Managed Microsoft AD Directory ID 和使用者名稱：

```
aws ds-data disable-user --directory-id {{d-1234567890}} --sam-account-name "{{jane.doe}}"
```

**注意**  
 若要重新啟用您的使用者帳戶，您必須重設使用者的密碼。如需詳細資訊，請參閱[重設和啟用 AWS Managed Microsoft AD 使用者的密碼](ms_ad_reset_user_pswd.md)。

------
#### [ AWS Tools for PowerShell ]

 以下說明如何格式化停用 AWS Managed Microsoft AD 使用者帳戶的請求 AWS Tools for PowerShell。

**使用 停用 AWS Managed Microsoft AD 使用者帳戶 AWS Tools for PowerShell**
+  開啟 PowerShell；並執行下列命令，將目錄 ID 和使用者名稱取代為您的 AWS Managed Microsoft AD Directory ID 和使用者名稱：

```
Disable-DSDUser -DirectoryId {{d-1234567890}} -SAMAccountName "{{jane.doe}}"
```

**注意**  
 若要重新啟用您的使用者帳戶，您必須重設使用者的密碼。如需詳細資訊，請參閱[重設和啟用 AWS Managed Microsoft AD 使用者的密碼](ms_ad_reset_user_pswd.md)。

------