Na minha experiência, se o usuário estiver efetuando login via owa após uma alteração de senha, será necessário desmarcar a caixa "O usuário deve alterar a senha no próximo login" em suas propriedades no ADUC.
Se isso falhar, tente fazer login em uma estação de trabalho e veja se a estação de trabalho fornece um código de erro, em vez de apenas uma tentativa de login com falha.