Então Luis....nessa quantidade de máquinas e registros q vc tem no domínio e no DNS não vale a pena, vc terá um trabalho muito grande (pois teremos que mexer com o registro e com os arquivos dns (%systemroot%\system32\dns).
Ao invés de recriar, vc pode criar uma partição dentro da sua zona primária.
No prompt de comando digite o seguinte comando: dnscms . /createdirectorypartition criarnome.contoso.com
Depois crie uma nova zona no "forward lookup zone" como primária e mandando gravar no AD. E na próxima tela, na opção "To all domain controllers specified in the scope of this directory partition:" escolha o nome da particição que vc criou. Depois de um novo nome para essa zona e sempre setar as atualizações com segurança (recomendável). Pronto sua partição está criada e vc pode criar novos registros.
O ideal é irmos eliminando por etapas:
1. No mesmo servidor DNS de um >nslookup "nome do servidor" para ver se ele está resolvendo o DNS.
2. ping o endereço ::1 (que é seu IP de loopback para IPV6)
3. ping o endereço 127.0.0.1 (que é seu IP de loopback para IPV4). Aliás a rede aí trabalha com IPV4 ou IPV6, ou utiliza os dois?
4. ping o endereço de IP 192.168.20.180 (que é o endereço que está com erros)
5. se o endereço não pingar crie um novo registro para ele com o mesmo IP e depois rode o dcdiag novamente para ver se aparece.
Para as GPOs, dá uma lida neste blog escrito pelo Sandro Zamboni, para vc entender o que deve fazer. (se tiver dúvidas esteja a vontade para perguntar)
http://z1br.com.br/papel-de-parede-nao-carrega-via-gpo-no-windows-7/
Depois retorne com as informações.