Parece que o problema está relacionado a Time Difference
entre AD e TMG. Sempre que o relógio do AD e o relógio do TMG diferirem por 5 minutos (a configuração do Kerberos pode ser alterada para permitir mais diferença de horário), o TMG não responde. Nos levou algum tempo e "trava" para descobrir isso!
Espero que isso ajude alguém: -)