NET USER コマンド等で取得できますよ。
NET USER <ユーザー名> <- ローカルユーザー
NET USER <ユーザー名> /DOMAIN <- ドメインユーザー
WMI とかでも取得できるはずですね。(名前空間: root\Directory\LDAP、クラス: ds_user 辺り?)
PowerShell の ActiveDirectory モジュールにある Get-ADUser コマンドレットでは パスワード有効期限 とかが取得できなかった記憶があります。
(このあたりは実際に確認してもらったほうがいいですね)
個人的には、NET USER コマンドが一番楽だと思いますが、要件などにあわせて選択されれば良いと思います。