Esse é um palpite, mas você pode ter uma incompatibilidade de nível de criptografia com o recurso de atualização dinâmica assinado no DNS da Microsoft. Verifique o nível funcional em que seu domínio está sendo executado. Se estiver sendo executado no nível de 2003, você não terá os tipos de criptografia mais recentes que o Windows 2012 usa e, se não estiver usando o RC4 (pode ser desabilitado por diretiva), isso explicaria o problema nessa única máquina.
Os logs de eventos no seu servidor DNS devem apontar você na direção correta.