Eu estava lendo sobre isso. Você encontrará algumas informações muito úteis no link sobre como os GPOs funcionam em um ambiente de modo misto.
Basicamente, a recomendação é usar o cliente mais novo para gerenciar os GPOs, pois isso tem várias melhorias - como ele armazena o próprio GPO no compartilhamento SYSVOL, entre vários.
Como você observou nas configurações do firewall, há algumas partes dos GPOs que não são compatíveis entre as diferentes versões. Eu tenho tentado encontrar a documentação da MS sobre isso, mas eu simplesmente não consegui localizá-lo com pressa. Faça algumas pesquisas, e você encontrará.