Você verificou se o cliente do domínio pode:
-criar o endereço IP dos servidores de domínio?
-resolve o endereço do domínio para um IP?
-resolve o FQDN dos servidores para um IP?
Além disso, este artigo pode ser útil ao tentar determinar as permissões mínimas: Permissões de segurança de perfis móveis da Microsoft