Os controladores de domínio não fazem transmissões exclusivas do Active Directory. Apenas padrão ARPing, a ocasião NetBIOS e outros enfeites. Se a VPN em ambos os sites abranger um único domínio de broadcast, o tráfego de broadcast percorrerá o link, a menos que os pontos de extremidade da VPN estejam explicitamente configurados para interromper o tráfego de broadcast.
Este artigo do TechNet detalha todos os serviços específicos do AD que são precisa de portas para ser aberto entre clientes e DCs. Como você pode ver, nenhum desses protocolos, além do NetBIOS, é baseado em transmissão e o tráfego NetBIOS acontece em todas as máquinas baseadas no Windows, a menos que você o desative explicitamente.