Tenere sotto controllo i gruppi presenti in Active Directory è uno dei compiti dell'amministratore di sistema. In grandi infrastrutture può capitare di ritrovarsi con gruppi che erano stati creati per un'attività non più in essere e che sono rimasti senza membri. Per visualizzare i gruppi vuoti presenti in AD è possibile utilizzare il seguente comando PowerShell
Get-ADGroup -filter * | where {-Not ($_ | Get-ADGroupMember)} | Select Name
FIG 1 - Gruppi vuoti in Active Directory |