PSOs sont réellement la seule solution (à moins que vous créez une tâche programmée qui place le mot de passe à « expired » une certaine date, mais qui est la sorte de « fraude », du moins si vous voulez examiner la politique de mot de passe).
La date d'échéance de mot de passe est calculée dynamiquement a basé sur l'attribut et le maxPwdAge d'ANNONCE de PwdLastSet. Pour des raisons de sécurité, on permet seulement à le système de changer PwdLastSet en date réelle ; les seuls changements permis en changeant programmatically cet attribut sont 0 (mot de passe expiré, l'utilisateur doit le changer) et -1 (le mot de passe réglé aujourd'hui, utilisateur n'est pas exigé pour le changer).