Les contrôleurs de domaine ne prêtent pas l'attention au « n'enregistrent pas l'IP dans des arrangements de DNS » (il est de faire avec le processus de NETLOGON). Ceci signifie que vous obtiendrez des IP address doubles pour l'ANNONCE dans le DNS.
Le coup sur l'effet de ceci est que quand un client demande un IP address pour l'ANNONCE etc., les serveurs de DNS pourraient bien répondre avec les IP address de secours de réseau qui naturellement signifieront que vos postes de travail/serveurs d'application etc. échoueront parce qu'ils ne peuvent pas voir l'ANNONCE.
Votre idée au support vos serveurs au-dessus d'un réseau séparé est bonne - juste ne pas vous inclure des serveurs d'ANNONCE dans le plan ou vous passerez des heures/jours/semaines chassant des problèmes intermittents avec des échecs d'authentification d'ANNONCE, GPO traitant, des sorties etc. de temps d'ouverture.