hola,
las causas pueden ser diversas,
yo he visto situaciones donde algun administrador cambia el Domain controller y aun hay algunas entradas en cache.
una ves eliminiadas, este problema se resuelve.
tambien sucede cuando el AD esta abajo, podria esto ser verificado con el windows Admin?
Si el error continua porfavor captura los logs y abre un caso con grupo TAC pues existen mas posibles causas ademas de algunos problemas de software.
acsadmin(config-acs)#show debug-log ( to find out what the default setting is)
acsadmin(config-acs)# debug-adclient enable acs
admin(config-acs)# debug-log mgmt level debug acs
admin(config-acs)# debug-log runtime level debug
Y Copia los resultados de "show acs-logs"
sobre el mensaje 24444:
When an identity sequence is configured with AD followed by an internal user store, and AD
is down, the authentication is failed without continuing to the next identity store with
"Failure Reason : 24444 Active Directory operation has failed because of an unspecified
error in the ACS"
espero te ayude.
saludos
Armando