Ao usar um RODC, você realmente tem duas opções para o DNS
- Uma zona primária somente de leitura (sim, eu sei que não parece certo, mas é) que é o diretório ativo integrado ou
- Uma zona secundária padrão
Obviamente, ter uma zona primária gravável em um RODC (ou nesse escritório) é um problema de segurança.
Supondo que você tenha isso e tenha configurado as credenciais em cache corretamente em sua Política de Replicação de Senha, quando a rede ficar inativa, seus usuários poderão continuar trabalhando.
Supondo que você tenha uma zona DNS somente de leitura para acompanhar seu RODC, isso deve ser seguro. Obviamente, se você estiver armazenando credenciais em cache localmente, haverá um pequeno risco, mas se você estiver usando seu PRP corretamente, poderá revogar essas credenciais caso algo aconteça.