Вы осмотрели его пользовательскую запись на AD стороне вещей? Я предположил бы, что существует что-то в его записи, на которой DirectoryServices гадит
Скорее всего, в какой-то момент была создана конфликтующая учетная запись локального пользователя с тем же именем. Вы отключили мобильные учетные записи и пытались войти без этой функции? Кроме того, я бы отвязал, а затем повторно привязал любые проблемные изображения из домена, перезапустил и попробовал снова.