Небольшой оффтоп:
1. редактировать Default Domain Policy не рекомендуется — создавайте отдельную политику для редактирования нужных вам параметров.
2. нет смысла отключать Default Domain Policy — перенесите все компы с семеркой в отдельную ОУшку и включите на ней Блокирование наследования до тех пор, пока не разберетесь с проблемой.
3. тут несколько возможных решений:
social.technet.microsoft.com/Forums/en-US/winserverNAP/thread/2a18bb78-211a-42e4-809a-8be4133149e6/
По теме:
1. что с фаерволом на семерке и какие изменения вносились?
2. было бы замечательно увидеть результирующую политику.
3. что в system логах?