Решал такую же задачу. Как делал. Брал Powershell, обходил папки, получая инфу о полном пути и владельце, т.к. пользователь мог поменять имя, имя написано не так, как в AD. Сохранял данные в CSV в виде "Полный путь; Учетка владельца". Потом считывал этот CSV и проходил по нему циклом, проверяя каждую учетку на условие блокировки, существования и т.п. Далее, если учетки не было, она была залочена дольше, чем определенный период, переносил папку на отдельный диск и делал запись в лог-файл. После брал перенесенные папки, переносил на обычный винт и клал в шкафчик.