"ele puxou a política de grupo (na maioria das vezes) e eu posso ver isso dentro do ADUC"
Funcionou antes de extrair políticas? Crie um novo na mesma rede, mas não o adicione ao domínio. Desative o firewall do Windows, ative o RDP e tente-o com a estação de trabalho em um grupo de trabalho e pingável (rede toda correta).
Se funcionar, um GPO está causando o problema.