For at finde inaktive computere og brugere i Active Directory med PowerShell kan du bruge cmdlet'erne `Get-ADcomputer -Filter` og `Get-ADUser -Filter`. Her er nogle eksempler:
Inaktive computere:
```
Hent-ADComputer -Filter
{ LastLogonDate -lt (Get-Date).AddDays(-30)
-eller
LastLogonTimestamp -lt (Get-Date).AddSeconds(-36000000) }
```
I ovenstående kommando:
- Egenskaben `LastLogonDate` kontrollerer for computere, der ikke har logget på inden for de sidste 30 dage.
- Egenskaben `LastLogonTimestamp` kontrollerer for computere, der ikke har logget på inden for de sidste 1000 timer (ca. 41,6 dage).
Inaktive brugere:
```
Get-ADUser -Filter
{ LastLogonDate -lt (Get-Date).AddDays(-30)
-eller
LastLogonTimestamp -lt (Get-Date).AddSeconds(-36000000) }
```
I ovenstående kommando:
- Egenskaben `LastLogonDate` kontrollerer for brugere, der ikke har logget på inden for de sidste 30 dage.
- Egenskaben `LastLogonTimestamp` kontrollerer for brugere, der ikke har logget på inden for de sidste 1000 timer (ca. 41,6 dage).
Du kan også bruge parametrene `-Computer` eller `-User` til at angive en specifik computer eller bruger, der skal kontrolleres. For eksempel:
```
Get-ADComputer -Filter { LastLogonDate -lt (Get-Date).AddDays(-30) } -Computer "ComputerName"
```
Denne kommando vil kontrollere den angivne computer for inaktivitet.