Minha experiência indica que a autenticação do ADS com um servidor de domínio remoto excede os "recursos locais do computador", portanto, não é possível executar uma tarefa como um nome de usuário do ADS sem armazenar uma senha. É claro que você pode criar um usuário local nessa máquina que será autenticado localmente sem o Agendador de Tarefas armazenando a senha.
No entanto, confira a discussão sobre "S4U" aqui: link
Talvez não seja realmente a autenticação, mas o fato de que os homedirs de nossos usuários de ADS estão em servidores de rede.