1) Verifica que el filtrado de seguridad en la GPO y que esta permita al grupo Authenticate Users
Verifica tambien que los usuarios puedan acceder al SYSVOL y que sobre la policy tengan Read y Alloy Apply.
2) Verifica la configuracion de red y principalmente los drivers de la misma, que no te halla quedado alguan IP secundaria o numero mal escrito o algun doble gateway.
3) Verifica tus DNS y principalmente la replicacion del DC, busca en este foro, ya he respondido temas similares.
repadmin /syncall
repadmin /showrepl
repadmin /replsummary
dcdiag /v test:dns
dcdiag /Fix
4) Ejecuta grpresult /R en el servidor que tiene problemas y verifica lo marcado en A y B, tiene que estar tal cual.
Si no esta asi, deberias configurar el procesamiento de la GPO con un vinvulo de baja velocidad asi espera a la tarjeta de red
A - ¿Conectado a un vínculo de baja velocidad?: No
B - Umbral del vínculo de baja velocidad de las Directivas de grupo:500 kbps
5) Comprueba que la GPO este aplicando. Puede suceder que se corrompa o por tema permisos no este accesible. EN tal caso crea una nueva e intenta nuevamemnte.
6) Verifica el servicio FRS en el servidor Controlador de dominio tambien.
Si se me ocurre algun dato mas te lo paso.
Exitos, Luego me cuentas!