Aby znaleźć niekatywne konta (któych termin ważności wygasł) należy wydać polecnie:
Search-ADAccount -AccountExpired -ResultSetSize $null -SearchBase 'OU=kontener,DC=domena,DC=local'|fl name
Powyższe polecenie zwróci nam konta łącznie z tymi które są wyłączone. Aby przefiltrować wyniki i wyświetlić tylko konta nieaktywne bez tych które są już wyłączone należy wykonać polecenie:
Search-ADAccount -AccountExpired -ResultSetSize $null -SearchBase 'DC=domena,DC=local'|Where-Object {$_.Enabled -eq $true}|fl name,DistinguishedName
Powyższe polecenie oprócz nazwy użytkownika zwróci nam także nazwę wyróżniającą.