Спасибо Самсон за ваши комментарии.
Когда пользователь установил флажок «Необходимо сменить пароль при следующем входе в систему», Windows сначала пытается получить билет для SPN kadmin / changepw, а после этого использует службу KPASSWD (464 UPD / TCP) для изменения пароля пользователя с использованием протокола KPASSWD (https://tools.ietf.org/html/rfc3244). Я попытался сменить пароль с помощью Windows для пользователя «Необходимо сменить пароль» и после этого проанализировал пакет с помощью Wireshark, все работает в соответствии с rfc3244. Также я попытался использовать инструмент MIT KPASSWD, и пароль был изменен как Windows .
Пакеты от клиента до Active Directory
Подробная информация о пакете KPASSWD