Не меняется автоматически пароль в AD.Что делать?

Ситуация такая, есть пользователи в офисе, WIN10 у каждого ,SQL с 1С, AD1 и терминальный сервер находятся в облаке, и также AD2 в офисе, связь облака с офисом проведена через Fortigate VPN туннель для доступа AD и 1С. Также есть магазины, они с теми же WIN10, но подключены к облаку с помощью установленного VPN на компьютер. Также настроено в ADSI автоматическая смена паролей для определенной группы. Проблема такая что в магазинах смена паролей происходит нормально, AD говорит что пароль просрочен и предлагает заменить пароль. Но в офисе такое не происходит, но как только в офисе кто то зайдет в 1с, через RDP, то в открывается окно Терминального сервера и предлагает заменить пароль так как он просрочен. Расскажите в чем проблема, почему у одних пользователей все ок, а у других работает только через Терминальный сервер?