Par défaut, on ne peut forcer le domaine de connexion par GPO que sur des postes Windows Vista et ultérieur.
Il peut arriver qu'un admin se connecte en mode console et en local (ou un autre domaine) sur un serveur et qu'il oublie qu'il était en local sur la machine.
De ce fait, vos users tenteront de s'authentifier en local sur le serveur, pour peu que dans leurs crédentials ne soit pas forcé le domaine de connexion... et qu'il ne sachent pas le changer!
L'ami David nous propose donc sa solution maison sur CTXBlog