У знакомых реализовывал (через политики) фичу, когда компы, не в домене, но в рабочей группе, совпадающей с именем домена и с настроенными DNS, смотрящими на доменные DNS-ы при условии что их локальные юзера с паролями совпадают с такими-же доменными - беспрепятственно и без вопросов авторизуются на доменных ресурсах (IIS/ Shares Etc...).

У сеня на основной работе вроде политики везде проверил - всё совпадает в этих местах, но всё равно не работает ;-(
На что обратить внимание?