Você pode promover servidores 2012r2 para DCs em seu domínio, mas eles farão pequenas alterações no esquema e em outros aspectos de sua infraestrutura - consulte adprep
para obter detalhes (isso não está aumentando o nível funcional). Isso realmente não deveria ser um problema.
GPOs que não se candidatam aos seus servidores 2012r2 provavelmente serão algo completamente diferente. Com algumas exceções, as políticas de grupo devem se aplicar igualmente bem ao Win XP, 7,10, 2003 ... 2016. você não precisa dos DCs do 2012r2 para criar políticas para os servidores membros do 2012r2. Execute gpresult /z
em seus servidores 2012r2 para descobrir por que as políticas não estão sendo aplicadas. Você não tem filtros WMI para sistemas operacionais específicos em todas as suas políticas?