Как MCSE, я делаю сброс пароля много раз в день, поэтому я могу рассказать вам кое-что об этом.
Существует в основном две операции, которые вы можете выполнять с паролем Active Directory - изменение и сброс. Изменение пароля требует, чтобы вы знали текущий пароль для учетной записи, но для сброса пароля не требуется, чтобы вы знали текущий пароль для учетной записи, таким образом, чтобы изменить пароль пользователя без знания пароля, вы действительно необходимо выполнить операцию сброса пароля на учетной записи.
Кстати, я считаю, что есть два отдельных расширенных права Active Directory, которые управляют каждым из этих разрешений, но я не очень хорошо знаком с ними, так как я делегированный администратор, которому делегированы эти полномочия.
Итак, имейте в виду, что любые попытки сброса пароля пользователя будут неудачными, если у вас нет права на сброс пароля для целевой учетной записи пользователя.