Edit: Eu perdi a parte em que você diz que o cliente não pode pingar o DC por endereço IP. Você tem um problema de roteamento ou comutação ou um problema de configuração do cliente, não um problema do Active Directory.
Todos os computadores clientes ingressados no domínio devem apontar para os controladores de domínio (e nada mais) como seus servidores DNS.
Parece que você não está fazendo isso nas máquinas problemáticas.
A regra número um para solucionar problemas do AD é: é sempre DNS
A regra número dois é: se não for DNS, veja novamente, você perdeu o problema do DNS.