Wenn du möchtest, dass das Passwort regelmäßig geändert werden muss, dann solltest du auch im Serverdok. das "Password checking" enablen, ansonsten funkt. das nicht. Achtung aber, wenn du auch "Lockout ID" verwenden solltest, das würde dann bedeuten, dass alle Kopien eines ID Files bei Änderung des Passwortes einer dieser IDs nicht mehr gültig wären.
Was hast denn noch für Settings in der Security Policy mitgegeben?
Was macht dich so sicher, dass er die Policy nicht hat?
Was steht im Personendokument des Betroffenen unter "Assigned Policies"?