Si la cuenta se bloquea constantemente (entiendo que por eso quieres cerrar todas sus sesiones), desde el controlador de dominio primario, abre el Visor de eventos, y ves a la carpeta Seguridad, allí filtra por el evento 4740, y posteriormente busca por el usuario, te mostrará la estación de trabajo desde dónde se está bloqueando, cierra la sesión allí, y ya tendrás una situación normalizada.
Si no encuentras dicho evento en el controlador de dominio primario, es posible que esté en el resto de los DCs que tengas.