O controlador de domínio deve ser o servidor DNS do domínio (DNS integrado ao Active Directory).
Se a máquina cliente no domínio não usar o DC como seu DNS, demorará uma eternidade para que uma união DC ocorra (assim como os logons de domínio demoram para sempre) ou não funcionará.
No controlador de domínio, configure o servidor DNS (provavelmente já feito durante a instalação / promoção do DC) e configure um encaminhador no DNS para encaminhar todas as solicitações desconhecidas para o DNS do provedor.
Em seguida, defina as duas VMs para usar o DC como seu DNS.
Reinicialize as máquinas e tente unir o cliente ao domínio novamente.
Se você quiser que as coisas sejam realmente boas, use também o controlador de domínio como servidor DHCP e configure-o para atualizar automaticamente o DNS do domínio para você. :)