Der Linux DNS soll nicht mit den internen DNS einträgen "zugemüllt" werden. Außerdem ist er von außen erreichbar.
das "einfachste" wäre, wenn man den ads die weiterleitung beibringen könnte. dies geht leider nicht, da die zone auch im ad existiert.
aktuell ist es bei uns so, dass unser ad eine eigene private domäne hat.
da aber paar Server von extern erreichbar sein müssen, sind diese auch unter mehreren domains erreichbar, was dann hin und wieder zu authentifizierungsproblemen führt.