Hola Alejandro,
Ya probaste con una consulta del tipo LDAP desde los Saved Queries de Active Directory (En Active directory User and Computers)?
Por ejemplo para Objetos tipo Computer que lleven 180 días sin autenticar en el dominio puedes consultar con un query, así:
(&(objectcategory=computer)(pwdLastSet<=128777925504890000))
No te los mueve a una OU pero si te permite identificarlos y hacer el movimiento manual y la respectiva desactivación de la cuenta.