Concluímos o reparo usando BurFlags .
Eu notei em algumas (não todas) de minhas estações de trabalho, as alterações nos GPOs não estavam sendo aplicadas. Eu entrei em um casal e rodei gpupdate / force. Eu tenho "O processamento de política de grupo falhou. O Windows tentou ler o arquivo \\ (domain.local) \ sysvol \ (domínio.local) \ policies \ (guid) \ gpt.ini de um controlador de domínio e não foi bem-sucedida. .. ". Eu comecei a rastreá-lo e aqui está o que eu encontrei.
Do DC1, posso navegar até \\ (domain.local) \ sysvol \ (domain.local) \ policies \ (guid) \ sem problemas.
No DC2, posso navegar até \\ (domain.local) \ sysvol \ (domain.local) \ policies \ (guid) \ sem problemas.
Nos computadores com problemas, não consigo navegar para \\ (domain.local) \ sysvol \ (domain.local) \ policies \ (guid) \. A pasta simplesmente não existe.
De uma das máquinas com problemas, eu corri ipconfig / flushdns e ipconfig / registerdns. Depois disso eu fiz um nslookup para (domain.local) e ele retornou os IPs corretos para os dois CDs.
Eu também tentei executar o ipconfig / release & & ipconfig / renew apenas para experimentá-lo, e isso deu os mesmos resultados.
Uma outra coisa a observar, quando eu navego para as pastas SYSVOL nos DCs, vejo as datas de quando as políticas foram criadas / replicadas. Mas quando eu navego para o SYSVOL a partir da estação de trabalho, todas as datas são 3 dias atrás. Isso acontece quando adicionamos o DC2 (ele substituiu um DC antigo). Então, tenho certeza de que tem algo a ver com isso. Apenas não sei o que. A política identificada pelo GUID foi criada antes dessa alteração. Qualquer entrada é apreciada.