выключил все
Включая сервера?
Не выключайте контроллер домена.
А если делаете это, убедитесь, что продолжает работать хотя бы одна его реплика.
Между временем на компьютерах и временем на контроллере AD не должно быть большой разницы. Если она есть, компьютеры потеряют связь с AD.
Как влияет неправильная настройка DNS сервера на авторизацию пользователей в AD?
У пользователей в качестве DNS-сервера должен быть указан тот же DNS-сервер, к которому интегрирован Ваш AD.
У контроллера домена, если на нём же развёрнута роль DNS, в качестве DNS-сервера должен быть указан 127.0.0.1.
Ещё немного best practices по развёртке DNS в инфраструктуре AD:
https://blogs.technet.microsoft.com/askds/2010/07/...
https://blogs.technet.microsoft.com/askds/2010/08/...
https://technet.microsoft.com/en-us/library/dd3918...
Иногда причину ошибки подключения к AD можно увидеть в Event Log у компьютера или на самом контроллере.
Можно посмотреть состояние AD с помощью
dcdiag
на предмет наличия ошибок.