これもMCP70-412で出てきたから、整理するためにまとめたよ。
ほとんど以下サイトの受け売り。
http://www.atmarkit.co.jp/ait/articles/1708/07/news017.html
Search-ADAccountコマンドレットはADアカウントを検索するためだけのコマンドで、net userとかGetADuserとかでも同じことができるけれど、より簡単に検索できるコマンド。
30日以上、ログインしていないユーザアカウントを表示
1 |
Search-ADAccount -AccountInactive -Timespan 30 -UsersOnly |
30日以上、ログインしていないコンピュータアカウントを表示
1 |
Search-ADAccount -AccountInactive -Timespan 30 -ComputersOnly |
期限切れアカウントを検索
1 |
Search-ADAccount -AccountExpired |
ロックアウトされたアカウントを検索
1 |
Search-ADAccount -LockedOut |
パスワードが無期限になっているアカウントを検索
1 |
Search-ADAccount -PasswordNeverExpires |