En primer lugar, tenga cuidado de no tener usuarios que sean miembros de demasiados grupos; esto puede hacer que su token sea demasiado grande y termine con cosas como esta:
Y también los GPO dejarán de procesarse, los scripts de inicio, etc.
Esto no responde directamente a su pregunta, pero un grupo de grupos anidados definitivamente puede exacerbar este problema. No hay nada inherentemente terrible en que los grupos sean miembros unos de otros. es decir, el continuo espacio-tiempo no se abrirá ... lo único en lo que puedo pensar es que podría confundir algunas aplicaciones que hacen un uso extensivo de las consultas LDAP ... cosas como Exchange, etc.