По умолчанию в Active Directory включена парольная политика, которая устанавливает максимальный срок действия пароля пользователя. Когда срок жизни пароля превышает это значение, пароль считается просроченным и при следующем входе в систему пользователь должен будет его сменить. В некоторых случаях, когда пользователь домена не может вовремя сменить свой истекший пароль (например, в случае удаленного подключения к сети через VPN или RDS), администратор может продлить срок действия пароля, не включая для аккаунта опцию Password Never Expires (что менее безопасно).
Как альтернатива этому, можно поставить галочку в чекбоксе с опцией "Требовать смены пароля при следующем входе в систему" / "User must change password at next logon" После нажать "применить" или OK. А после вернуться и убрать эту галочку.
Аналогичные действия можно проделать из кода Powershell (когда это надо массово, или более контролируемо). Объяснение будет в конце статьи. И так - вы можете проверить срок действия пароля п