En Active Directory, si desea evitar que un usuario inicie sesión, puede deshabilitar su cuenta o simplemente restablecer su contraseña. Sin embargo, si tiene un usuario que ya inició sesión en una estación de trabajo y necesita evitar que accedan a los recursos lo más rápido posible, ¿cómo lo hace? Hablo de una situación de emergencia en la que un trabajador es despedido con efecto inmediato y existe el riesgo de que cause estragos si no se bloquea la red de inmediato.
Hace unos días me enfrenté a un caso similar. Al principio no estaba seguro de cómo actuar. Evitar el acceso del usuario a los recursos compartidos de red es fácil, pero esto no es suficiente. Finalmente, apagué la computadora de destino con el Stop-Computer -ComputerName <name> -Force
cmdlet de PowerShell y en mi caso esto resolvió el problema. Sin embargo, en algunos casos, esta podría no ser la mejor opción, por ejemplo, si el usuario que necesita cortar está conectado en varias estaciones de trabajo o en una computadora que proporciona un servicio importante y simplemente no puede apagarlo.
¿Cuál es la mejor solución posible para forzar de forma remota el cierre de sesión inmediato de un usuario desde todas las estaciones de trabajo? ¿Es esto posible en Active Directory?