SIDs de máquinas duplicadas não são um problema. É por isso que ferramentas como o NewSID são obsoletas. Na verdade, em a postagem do blog sobre por que o NewSID é depreciado , existem cerca de duas páginas de texto que explicam porque não é um problema.
O tempo somente que um SID da máquina local é exposto fora dessa máquina é quando o primeiro DC em um domínio é promovido. É SID local é usado para criar o domínio SID. Isso explica porque você tem problemas com DCs clonados.