Acontece que a pessoa que configurou as máquinas usou um firewall bidirecional como o gateway padrão e quase definitivamente tem a porta 445 bloqueada. Isso explicaria por que apenas essas máquinas não conseguiam comunicar objetos relacionados ao domínio, mas ainda podiam fazer ping para frente e para trás.