Vai ficar tudo bem.
Aqui está uma pequena sinopse de Sean Ivey, da Microsoft; um cara muito inteligente:
Ok, desde que falemos de membros do domínio, e não de controladores de domínio, para todos os efeitos práticos, eles podem ser desativados indefinidamente sem nenhum problema. Quando você ativá-los, o limpador de logon de rede será executado, entre em contato com um controlador de domínio e redefinirá a senha da conta do computador.
O importante é lembrar que a redefinição de senha de uma conta de computador é conduzida pelo CLIENTE, não pelo controlador de domínio. Portanto, desde que o cliente não tente alterar sua senha, a senha não será alterada.
Dê uma olhada neste link quando tiver uma chance. Eu peguei as partes relevantes:
http://blogs.technet.com/b/askds/archive/2009/02/15/test2.aspx
"As senhas de contas de máquinas, como tais, não expiram no Active Directory. Elas são isentas da política de senhas do domínio. É importante lembre-se de que as alterações de senha da conta da máquina são controladas pelo CLIENTE (computador) e não pelo AD.Ninguém desabilitou ou excluiu a conta do computador, nem tentou adicionar um computador com o mesmo nome ao domínio (ou outra ação destrutiva), o computador continuará funcionando, não importa quanto tempo tenha passado desde que a senha da conta da máquina foi iniciada e alterada.
Portanto, se um computador estiver desligado por três meses, nada expirará. Quando o computador é iniciado, ele notará que sua senha tem mais de 30 dias e iniciará uma ação para alterá-la. O serviço Netlogon no computador cliente é responsável por fazer isso. Isso é aplicável apenas se a máquina for desligada por tanto tempo.
Antes de definir a nova senha localmente, garantimos que temos um canal seguro válido para o controlador de domínio. Se o cliente nunca conseguiu se conectar ao controlador de domínio (onde nunca há nada antes da hora da tentativa - hora de atualizar o canal seguro), não alteraremos a senha localmente.
Os parâmetros relevantes do Netlogon que entram em jogo e podemos pensar em mudar aqui são:
ScavengeInterval (padrão 15 minutos), MaximumPasswordAge (padrão 30 dias) DisablePasswordChange (padrão desativado). "
Eu espero que isso ajude!