Olá, Alcione Carvalho,
Obrigado por postar no Microsoft Q&A.
Infelizmente, não encontrei uma política de grupo para desativar usuários inativos do AD no Windows Server 2012 R2.
No entanto, você pode usar um script do PowerShell como o abaixo para fazer isso.
$inactiveDays = 90
$disableDate=(Get-Date).AddDays(-($inactiveDays))
Get-ADUser -Filter * -Properties lastlogondate|select name,lastlogondate
$OU = "OU=myOU,DC=myDomain,DC=lab"
Get-Aduser -Filter {lastlogon -lt $disableDate} -SearchBase $OU | Disable-ADAccount
Esse script desabilita os usuários do AD na OU “OU=myOU,DC=myDomain,DC=lab” que não fizeram login por 90 dias. Você mesmo pode modificar as variáveis $inactiveDays e $OU. Você pode criar uma tarefa agendada para executar esse script como administrador do domínio se não quiser executá-lo manualmente todas as vezes.
Com os melhores cumprimentos,
Ian Xue
Se a resposta for útil, clique em “Aceitar resposta” e dê um voto positivo.