原因可能是你所在的服务器可能是RODC

解决方法:

在后边加入-Server参数制定可写域控制器。

$pwd=convertto-securestring "password" -asplaintext -force

Set-ADAccountPassword testuser -Reset -NewPassword $pwd -Server bjsite01-dc01.contoso.com