Bem, obrigado por sua ajuda, mas percebi isso depois de muita escavação e persistência.
Acontece que esses problemas eram um sintoma de um problema mais sério. Eu notei no DC original em replicação de arquivos que havia erros SYSVOL JOURN WRAP. Depois de fazer uma pesquisa, usei a correção de registro de restauração automática que pode ser encontrada aqui.
bem como a correção do Burflags encontrada aqui.
Depois de replicado tudo começou a funcionar corretamente.
Portanto, acho que, embora o Active Directory mostrasse o novo servidor como DC e GC, ele não era realmente um DC / GC até que esses arquivos fossem replicados e, portanto, trocados, não o reconheceriam como um.
Espero que isso ajude alguém com problemas semelhantes.