Efectivamente la configuracion necesaria es la que tu indicas, acabo de hacer una prueba creando la GPO en WS 2008R2 y e incie sesion en una pc cliente con XP y me funciona sin problemas, bloquea la pantalla despues del tiempo establecido y me pide contraseña, con W 7 deberia de funcionarte ya que la opcion dice "At least Windows 2000 SP1".
* Ya realice la prueba con Windows 7 y me funciona perfectamente, la configuracion la hice igual a como tu la detallas en la pregunta, sinceramente no se por que no se estan aplicando las GPO si las estas configurando correctamente, ¿Tienes mas de un DC? si es asi revisa que la replicacion este correcta, la herramienta gpotool.exe "chequea la estabilidad de la directiva y monitorea la política de replicación. Si tenemos varios controladores de Dominio chequea la consistencia entre el Contenedor de la GPO y la Plantilla de la GPO" puede ayudarte para revisar el estado de tus GPO, descargala, guardala donde tu quieras, preferiblemente en la raiz de C para que sea facil y rapido de ejecutarla.
Abres CMD y ejecutas C:\>gpotool.exe (si la guardaste en la raiz de C), si no la ejecutas en la ruta que guardaste el ejecutable.
En mi caso yo la ejecute y todas las GPO salen en estado OK.
** Todas las GPO estan en Server 2008R2 o unas estan en el 2003 y otras en el 2008R2? no se si esto genere problemas pero al rato esto te este generando conflictos, creo que mientras no tengas la misma politica en los 2 DCs no hay problema, si estoy equivocado me corrigen por favor.
Repecto a quitar el DC 2003 deberias de dejarlo como adicional, como buena practica Microsoft recomienda y es recomendable en verdad tener al menos 2 DCs en tu organizacion, si te falla 1 DC tienes el otro de emergencia para que tu infraestructura siga funcional, si tienes solo 1 y este te falla toda tu infraestructura se quedara paralizada hasta que restaures el unico DC, lo que si deberias de hacer es actualizar el WS 2003 a 2008R2 si tienes licencia y si el hardware te lo permite ya que WS 2003 tiene soporte hasta 2015 y para que esperar hasta que se acabe el soporte que ya en poco tiempo termina?.
Por favor agrega la nueva informacion en tu pregunta original, es mas facil darle seguimiento a tu caso sin tener que leer todos los comentarios o respuestas que agregas, abajo de tu pregunta tienes el boton editar.
Saludos