Sim, mas acho que é uma péssima ideia. Há todos os tipos de problemas que você pode ter quando perde o acesso a um controlador de domínio, portanto, qualquer interrupção de rede terá grandes consequências comerciais. Você terá que ter algum tipo de túnel para protegê-lo, uma WAN ...
Não há servidores no prédio? Nem mesmo um servidor de arquivos? Você não precisa de muita potência para executar um pequeno domínio do AD.
Esta questão trata com as porcas e parafusos de fazer isso acontecer.