Acabei de ter o mesmo problema e localizei erros no log de que a relação de confiança entre o AD e o host TMG foi interrompida. Acabou sendo um problema de DNS, pois eu também tinha entradas de DNS na placa de rede externa. Apenas certifique-se de ter apenas uma entrada DNS no servidor AD na placa de rede interna. Isso resolveu o problema para mim.