Além do sentido de expor o AD DS à Internet - chamado KB 321051, diz:
The Active Directory fully qualified domain name of the domain controller (for example, DC01.DOMAIN.COM) must appear in one of the following places:
The Common Name (CN) in the Subject field. DNS entry in the Subject Alternative Name extension.
Requisito de FQDN significa que o caractere curinga não funcionará ou, pelo menos, normalmente não deve funcionar (como sempre, isso depende do código do cliente).