Znajdź nieaktywne konta AD

Aby znaleźć niekatywne konta (któych termin ważności wygasł) należy wydać polecnie:

Search-ADAccount -AccountExpired -ResultSetSize $null -SearchBase 'OU=kontener,DC=domena,DC=local'|fl name

Powyższe polecenie zwróci nam konta łącznie z tymi które są wyłączone. Aby przefiltrować wyniki i wyświetlić tylko konta nieaktywne bez tych które są już wyłączone należy wykonać polecenie:

Search-ADAccount -AccountExpired -ResultSetSize $null -SearchBase 'DC=domena,DC=local'|Where-Object {$_.Enabled -eq $true}|fl name,DistinguishedName

Powyższe polecenie oprócz nazwy użytkownika zwróci nam także nazwę wyróżniającą.