É verdade que, se a rede não estiver totalmente inicializada, o usuário não poderá fazer logon, a menos que tenha feito logon anteriormente no computador, tenha um logon armazenado em cache, os logons em cache estejam habilitados e o cache do SID não tenha sido Desativado. Você pode querer confirmar se o problema não ocorre ao efetuar logon com um logon em cache.
Uma captura de pacotes de rede ajudaria a localizar o componente que está falhando. Ou seja, não está recebendo um endereço IP imediatamente, a conta do computador ainda não foi autenticada. Ele também mostrará o que mais está ocorrendo, como o processamento da política de grupo. Uma autenticação entre domínios também adicionará tempo ao processo (hierarquia de domínio multinível, confiança explícita ou namespace separado).
Outra fonte útil de informação está no arquivo netlogon.log quando a depuração netlogon está ativada. Durante a inicialização ou retomada em um computador cliente, a rede normalmente não está disponível imediatamente e, quando fica disponível, processos como o processamento da Diretiva de Grupo geralmente têm um gancho de evento que é acionado para concluir seu processamento. Isso será exibido no arquivo netlogon.log. Isso pode ser ativado com as seguintes configurações do Registro:
[HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Serviços \ Netlogon \ Parameters]
"DBFlag" = dword: 24401F04
"MaximumLogFileSize" = dword: 3200000