Uau. Isso é muita informação. Perdoe-me se eu pulei através dele. Parece que você está tentando aplicar políticas de senha às UOs. Isso não é possível, a menos que seu domínio esteja no modo 2008R2. Portanto, se você estiver executando todos os controladores de domínio do 2008 R2, poderá alterar o nível funcional do domínio e isso funcionará.
Caso contrário, você precisa manter um único conjunto de políticas de senha para todo o domínio. Você pode criar domínios filho com controladores de domínio adicionais que tenham suas próprias políticas de senha. Isso, claro, requer muito mais sobrecarga.
Para garantir que as políticas de senha sejam aplicadas por um domínio anterior a 2008R2, verifique se elas estão na política de grupo de controladores de domínio padrão. Você também pode colocá-los na política de domínio padrão (ou outra política no mesmo nível), mas certifique-se de que nada esteja sendo aplicado mais abaixo, que substitua as políticas personalizadas.