Você pode ter sub-redes sobrepostas no AD e elas se comportarão como você esperava. Uma sub-rede "catch all" menos específica, como 172.16.0.0/16, será selecionada pelos clientes, a menos que uma sub-rede mais específica, como 172.16.228.0/22, seja definida no contêiner Sites.
Portanto, defina a sub-rede 172.16.0.0/16 e associe-a ao seu site Default-First-Site-Name (que você pode renomear para ser menos feia) e crie sites e sub-redes adicionais para os locais remotos com sub-redes mais específicas dentro de 172.16.0.0/16 especificado.
Você pode ler um artigo mais detalhado se quiser mais detalhes, mas com base em sua pergunta, acho que você já entende o que está procurando e seu comportamento esperado é o comportamento projetado do produto.