

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Deshabilitar un AWS Usuario administrado de Microsoft AD
<a name="ms_ad_disable_user"></a>

Use el siguiente procedimiento para deshabilitar a un usuario AWS administrado de Microsoft AD con datos de AWS Directory Service en Consola de administración de AWS AWS CLI, o Herramientas de AWS para PowerShell.

**importante**  
Al deshabilitar la cuenta de un usuario, el usuario pierde todos los permisos de acceso a su cuenta y a sus aplicaciones. 

**Antes de empezar, complete lo siguiente:**
+ [Creando su AWS Microsoft AD gestionado](ms_ad_getting_started.md#ms_ad_getting_started_create_directory).
+ Habilite la [administración de usuarios y grupos para Directory Service Data](ms_ad_users_groups_mgmt_enable_disable.md). Solo puede habilitar esta función desde el directorio principal Región de AWS de su directorio. Para obtener más información, consulte [Regiones principales frente a regiones adicionales](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/multi-region-global-primary-additional.html).
+ Necesitará los permisos de IAM necesarios para usar AWS Directory Service Data. Para empezar, puede utilizar la tecla [AWS política gestionada: AWSDirectoryServiceDataFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataFullAccess) o[AWS política gestionada: AWSDirectoryServiceDataReadOnlyAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSDirectoryServiceDataReadOnlyAccess). Para obtener más información, consulte [Directory Service Permisos de API: referencia a acciones, recursos y condiciones](UsingWithDS_IAM_ResourcePermissions.md) las [prácticas recomendadas de seguridad en IAM.](https://docs.aws.amazon.com//IAM/latest/UserGuide/best-practices.html#bp-use-aws-defined-policies)
+ [Creando un AWS Usuario administrado de Microsoft AD](ms_ad_create_user.md).

------
#### [ Consola de administración de AWS ]

 Puede deshabilitar una cuenta de usuario de Microsoft AD AWS administrada en Consola de administración de AWS.

**Para deshabilitar una AWS Cuenta de usuario de Microsoft AD administrada con Consola de administración de AWS**

1. Abra la Directory Service consola en [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/).

1.  En el panel de navegación, elija **Active Directory** y, a continuación, **Directorios**. Se le dirigirá a la pantalla de **directorios**, donde podrá ver una lista de los directorios de su Región de AWS. 

1.  Seleccione un directorio. Esto lo llevará a la pantalla **Detalles del directorio**. 

1.  Seleccione **Usuarios**. En la pestaña se muestra una lista de los usuarios de su directorio. 

1.  Elija el usuario cuya cuenta desee deshabilitar. Esto lo llevará a la pantalla **Detalles del usuario**. 

1.  Elija **Acciones**. A continuación, seleccione **Deshabilitar cuenta de usuario** y **Deshabilitar cuenta de usuario** de nuevo. 

**nota**  
 Para volver a habilitar la cuenta del usuario, debe restablecer la contraseña. Para obtener más información, consulte [Restablecer y habilitar un AWS Contraseña de usuario de Microsoft AD administrado](ms_ad_reset_user_pswd.md). 

------
#### [ AWS CLI ]

 A continuación, se describe cómo formatear una solicitud que deshabilita una cuenta de usuario de Microsoft AD AWS administrada con la CLI de datos de AWS Directory Service.

**Para deshabilitar una AWS Cuenta de usuario de Microsoft AD administrada con AWS CLI**
+  Abre y ejecuta el AWS CLI siguiente comando con tu ID de directorio y nombre de usuario: 

```
aws ds-data disable-user --directory-id {{d-1234567890}} --sam-account-name "{{jane.doe}}"
```

Para obtener más información, consulte [https://docs.aws.amazon.com//cli/latest/reference/ds-data/disable-user.html](https://docs.aws.amazon.com//cli/latest/reference/ds-data/disable-user.html).

**nota**  
 Para volver a habilitar la cuenta del usuario, debe restablecer la contraseña. Para obtener más información, consulte [Restablecer y habilitar un AWS Contraseña de usuario de Microsoft AD administrado](ms_ad_reset_user_pswd.md).

------
#### [ PowerShell ]

 A continuación se describe cómo formatear una solicitud que deshabilita una cuenta de usuario de Microsoft AD AWS administrada con Herramientas de AWS para PowerShell.

**Para deshabilitar un AWS Cuenta de usuario de Microsoft AD administrada con Herramientas de AWS para PowerShell**
+  Abre PowerShell y ejecuta el siguiente comando con tu ID de directorio y nombre de usuario: 

```
Disable-DSDUser -DirectoryId {{d-1234567890}} -SAMAccountName "{{jane.doe}}"
```

Para obtener más información, consulte [https://docs.aws.amazon.com//powershell/latest/reference/items/Disable-DSDUser.html](https://docs.aws.amazon.com//powershell/latest/reference/items/Disable-DSDUser.html).

**nota**  
 Para volver a habilitar la cuenta del usuario, debe restablecer la contraseña. Para obtener más información, consulte [Restablecer y habilitar un AWS Contraseña de usuario de Microsoft AD administrado](ms_ad_reset_user_pswd.md).

------