У вас уже есть все необходимые инструменты на контроллере домена. Основная команда, которую вы хотите использовать, это DSQUERY . Чтобы найти объекты, которые были неактивными в течение 52 недель, откройте окно CMD и введите:
DSQUERY computer -inactive 52
DSQUERY user -inactive 52
Вы также можете искать устаревшие пароли, используя -stalepwd <num of days>
переключатель вместо -inactive
. Вы также можете искать отключенные учетные записи, используя -disabled
переключатель
Если вы хотите перейти на следующий уровень, вы можете автоматически переместить объекты в нужное вам подразделение (где вы можете проанализировать, что там есть, прежде чем предпринимать какие-либо дальнейшие действия), передав результаты в команду DSMOVE следующим образом. :
DSQUERY computer -inactive 52 | DSMOVE -newparent <distinguished name of target OU>
Редактировать:
Вот все встроенные команды DS для экспериментов:
dsadd /? - help for adding objects.
dsget /? - help for displaying objects.
dsmod /? - help for modifying objects.
dsmove /? - help for moving objects.
dsquery /? - help for finding objects matching search criteria.
dsrm /? - help for deleting objects.