O AD não permite que você altere a data em que uma senha foi redefinida pela última vez, exceto para 0 (o que forçará uma alteração de senha no próximo login). Para fazer isso, você não pode definir o PwdLastSet manualmente, você tem que usar algo como o seguinte snippet:
Set-ADUser -Identity JoeBlow -ChangePasswordAtNextLogon $true