Используя Active Directory command-line tools, можно написать небольшой скрипт, который покажет все группы домена (Domain Groups), в которых нет пользователей (Users).
А вот и сам скрипт:
@echo off setlocal ENABLEDELAYEDEXPANSION for /f "Tokens=*" %%a in ('dsquery group') do ( call :quiet %%a >nul 2>&1 if "!mbr!" EQU "N" @echo %%a ) endlocal goto :EOF :quiet set mbr=N for /f "Tokens=*" %%m in ('dsget group %1 -members') do ( set mbr=Y )