A execução do DHCP em um DC não é recomendada, mas o risco é menor se você seguir estas etapas link
Na verdade, faço a mesma coisa, até achei que meu DHCP não está sendo executado em um controlador de domínio.
Acho que sua configuração está correta, exceto que eu faria os seguintes pequenos ajustes.
- Web / App (como você mencionou
- AD, DNS / WINS, DHCP
- AD, DNS / WINS, DHCP
um pensamento, se você pudesse gastar em algumas licenças corporativas em vez de padrão (eu suponho que você está executando), você poderia executar até 4 VMs por soquete físico, o que lhe daria muito mais flexibilidade. Mesmo se você pudesse executar apenas um servidor físico como um host hyper-v, isso lhe permitiria separar a sua VPN de outras coisas.