A idade mínima da senha afeta apenas a capacidade do usuário de "alterar" sua própria senha. Isso não afeta os administradores ou os operadores de conta de serem capazes de "redefinir" a senha de outra pessoa. O "deve mudar no próximo logon" faz uma substituição no valor mínimo da senha, porque depois que um administrador faz uma redefinição, você quer que o usuário escolha uma nova senha.
O seu problema é específico para esse usuário? Suspeito de que há uma ACL estranha ou ruim nesse usuário. Verifique se a conta deles tem: Auto / Alterar Senha / Permitir e se não há nenhuma alteração de senha / negar ACLs.