Eu verificaria logs de eventos, especialmente os logs de segurança, no servidor 08 e em todos os DCs. Você não especificou quais logs você verificou.
Se nenhum dos logs ainda mostrar nada, eu também executaria um sniffer de pacotes como o WireShark e monitoraria o tráfego no servidor 08. Eu compararia o que uma autenticação bem-sucedida parece com uma autenticação malsucedida. Talvez isso mostre algo que não seja visto de outra forma.
Eu também verificaria os logs do firewall também.