Vous avez déjà tous les outils dont vous avez besoin sur votre contrôleur de domaine. La principale commande que vous souhaitez utiliser est DSQUERY. Pour trouver des objets inactifs depuis 52 semaines, ouvrez une fenêtre CMD et tapez :
DSQUERY computer -inactive 52
DSQUERY user -inactive 52
Vous pouvez également rechercher les mots de passe obsolètes en utilisant le commutateur -stalepwd
au lieu de -inactive
. Vous pouvez également rechercher les comptes désactivés en utilisant le commutateur -disabled
Si vous voulez aller plus loin, vous pouvez faire en sorte qu'il déplace automatiquement les objets dans une OU de votre choix (où vous pourrez ensuite analyser ce qui s'y trouve avant de prendre toute autre mesure) en redirigeant les résultats vers la commande DSMOVE de la manière suivante :
DSQUERY computer -inactive 52 | DSMOVE -newparent
Éditer :
Voici toutes les commandes DS intégrées à expérimenter :
dsadd /? - aide pour ajouter des objets.
dsget /? - aide pour afficher des objets.
dsmod /? - aide pour modifier des objets.
dsmove /? - aide pour déplacer des objets.
dsquery /? - aide pour trouver des objets correspondant à des critères de recherche.
dsrm /? - aide pour supprimer des objets.