Пароли не перенести никак (на самом деле есть один способ, но это сложно и для тестирования неоправданно).
Для переноса объектов пользователей вместе с флагами попробуйте экспортировать их вот так:
ldifde -f Exportuser.ldf -s kontora -d "dc=kontora,dc=ru" -p subtree -r "(&(objectCategory=person)(objectClass=User)(givenname=*))" -l "cn,givenName,objectclass,samAccountName,userAccountControl"
В атрибуте userAccountControl хранится информация о заблокированности пользователя в том числе.
Или для включения уже проимпортированных пользователей можно попробовать что-нибудь вроде:
Get-ADUser -LDAPFilter "(&(objectCategory=person)(objectClass=User)(userAccountControl:1.2.840.113556.1.4.803:=2))" | Enable-ADAccount