No Active Directory, se você deseja impedir que um usuário efetue login, você pode desativar a conta ou simplesmente redefinir a senha. No entanto, se você possui um usuário que já está conectado a uma estação de trabalho e precisa impedi-lo de acessar qualquer recurso o mais rápido possível - como você faz isso? Falo de uma situação de emergência em que um trabalhador é demitido com efeito imediato e existe o risco de causar estragos se não for bloqueado imediatamente para fora da rede.
Alguns dias atrás, fui confrontado com um caso semelhante. No começo, eu não tinha certeza de como agir. Impedir o acesso do usuário a compartilhamentos de rede é fácil, mas isso não é suficiente. Eventualmente, desliguei o computador de destino com o Stop-Computer -ComputerName <name> -Force
cmdlet do PowerShell e, no meu caso, isso resolveu o problema. No entanto, em alguns casos, essa pode não ser a melhor opção, digamos, se o usuário que você precisa cortar estiver conectado em várias estações de trabalho ou em um computador que fornece um serviço importante e você simplesmente não pode desligá-lo.
Qual é a melhor solução possível para forçar remotamente um logoff imediato do usuário em todas as estações de trabalho? Isso é possível no Active Directory?