Remy Porter a publié ce billet CodeSOD dans The Daily WTF le 15 septembre 2026. Alice avait envoyé un script PowerShell destiné à un rapport Active Directory courant. Le programme doit afficher le nom de chaque utilisateur et sa dernière connexion. Elle présentait sa version comme nettoyée et correctement indentée.

Le script avance de a à z. Pour chaque lettre, il crée un `System.DirectoryServices.DirectoryEntry` et un `System.DirectoryServices.DirectorySearcher`, filtre les noms qui commencent par cette lettre, demande la propriété `name` et parcourt les résultats. Il instancie ensuite un autre `DirectorySearcher` pour chaque nom. Cette recherche cible `objectCategory=User` avec le `sAMAccountName` correspondant, puis écrit `name` et `lastLogon`.

Cette méthode regroupe les comptes par initiale. L’ordre des noms à l’intérieur du groupe reste indéfini, donc `albert` et `alice` ne sont pas assurés de sortir dans cet ordre. La première recherche ne charge que `name`. La seconde récupère toutes les données du compte, tandis que la sortie n’en utilise que deux. Pour une requête censée renvoyer un seul compte, le script parcourt `FindAll()`. `FindOne()` correspond à ce cas. Un responsable dépend de ce script pour fournir un CSV exploitable dans Excel, ce qui lui donne un statut critique.