Eu acho que o bind é muito complicado para as suas necessidades, considere usar o dnsmasq. O dnsmasq é bem simples: ele pega nomes de DNS internos do arquivo host em execução. Outros pedidos de DNS são entregues ao servidor dns upstream. Então, instale-o no seu servidor DNS padrão na empresa.
Resultado: não há necessidade de manter arquivos host em seus clientes. Se eles estão na internet, eles resolvem através de seus servidores DNS normais, se eles estiverem na empresa, eles resolvem através do dnsmasq.