Antes de mais nada, tenha cuidado para não ter usuários que sejam membros de muitos grupos. Isso pode fazer com que o token deles seja muito grande e você fica com coisas assim:
E também os GPOs deixarão de ser processados, os scripts de inicialização, etc.
Isso não responde diretamente à sua pergunta, mas vários grupos aninhados podem exacerbar esse problema. Não há nada intrinsecamente terrível sobre os grupos serem membros uns dos outros. Ou seja, o continuum espaço-tempo não será aberto ... as únicas coisas em que posso pensar é que você pode confundir alguns aplicativos que fazem uso extensivo de consultas LDAP ... coisas como o Exchange, etc.