Sei que o OP pediu claramente o PowerShell, mas se você não gosta, não o possui e não deseja aprender outra sintaxe da Microsoft, o snippet do Python a seguir fornecerá uma data no formato correto para uso com uma consulta LDAP.
import datetime, time
def w32todatetime(w32):
return datetime.fromtimestamp((w32/10000000) - 11644473600)
def datetimetow32(dt):
return int((time.mktime(dt.timetuple()) + 11644473600) * 10000000)
90daysago = datetime.datetime.now() - datetime.timedelta(days=90)
print datetimetow32(90daysago)
Que poderia ser usado da seguinte maneira para encontrar todos os computadores Windows que não alteraram suas senhas nos últimos 90 dias.
(&(objectCategory=computer)(objectClass=computer)(operatingSystem=Windows*)(pwdLastSet<=130604356890000000))
Você provavelmente só precisa de 30, pois o período padrão para as máquinas Windows mudarem sua senha é de 30 dias, mas 90 parece mais seguro caso você se esqueça do PC que está sentado embaixo da mesa de Bob e nunca é ligado.
EDIT: Ah, também omiti o suporte ao fuso horário, o que provavelmente não importa neste caso de uso, mas pode ter outros.