http://support.microsoft.com/kb/281660/ru
http://support.microsoft.com/kb/306992/
не факт что дело в этом, но проверить стоит
идея простая, этот механизм сохранил учетные данные другой учетной записи (например, доступ в Интернет через ISA server происходит с запросом имени/пароля и даётся под другой учёткой), и в случае проблемного пользователя пытается подсунуть их, а не то что нам нужно, либо по какой то причине, при обращении к сетевому ресурсу пользователя запросили имя/пароль, он их ввёл (свои), а в домене стоит политика требования смены пароля, пароль поменялся, а механизм Stored User Name и Password при обращении к сетевым ресурсам пытается подсунуть старый, наверное, возможны и другие варианты
для проверки, у проблемного пользователя запустить:
rundll32.exe keymgr.dll,KRShowKeyMgr