Os controladores do domínio não pagam a atenção ao “não registam o IP em ajustes do dns” (é fazer com o processo de NETLOGON). Isto significa que você começ IP address duplicados para o ANÚNCIO no DNS.
A batida no efeito desta é que quando um cliente pede um IP address para o ANÚNCIO etc., os usuários de DNS poderiam bem responder com os IP address alternativos da rede que naturalmente significarão que seus estações de trabalho/servidores de aplicações etc. falharão porque não podem ver o ANÚNCIO.
Sua idéia ao apoio seus usuários sobre uma rede separada é boa - apenas não o incluir usuários do ANÚNCIO na planta ou você passará horas/dias/semanas que perseguem problemas intermitentes com falhas da autenticação do ANÚNCIO, GPO que processam, saídas etc. do tempo do início de uma sessão.