Bem, o que quer que tenha lido, as Políticas locais do funcionam nos controladores de domínio, bem como nos membros do domínio.
A mesma ordem padrão de precedência de aplicativo de GPO se aplica aqui. Ou seja, as políticas locais são consideradas "mais fracas" e serão substituídas por qualquer outra política de grupo vinculada a UOs, sites ou domínios em que haja configurações conflitantes.
Mas se a Política local definida no DC contiver apenas configurações que não conflitem com as configurações de outros GPOs vinculados em níveis mais altos, elas serão aplicadas.
Na verdade, eu uso Políticas locais em muitas das minhas máquinas, incluindo controladores de domínio, para definir tempos de atualização automática do Windows Update, para que o patch e a reinicialização de meus DCs sejam desconcertados, em vez de tudo ser corrigido e reinicializado às 3AM.
Você pode verificar se as políticas locais estão realmente sendo aplicadas executando gpresult no controlador de domínio ou usando o assistente de Resultados da Diretiva de Grupo no console Gerenciamento de Diretiva de Grupo.