Eu duvido que alguém possa dizer com certeza em 100% dos casos que um CNAME funcionaria. Mas se eu estivesse no seu lugar, eu valido que funciona para o subconjunto de sistemas que eu posso testar e, em seguida, basta ir para ele. Na pior das hipóteses, você monitora suas contagens de clientes antes e depois, para que você perceba se elas começam a diminuir, como se os clientes estivessem se conectando mais. O Windows e o Office não parecem fazer muito além de reclamar quando você está fora de conformidade. Assim, os usuários podem ficar levemente irritados, mas não quebrados.
Como alternativa, pule os registros _vlmcs completamente e apenas configure o servidor KMS manualmente em todos os seus clientes. Há uma política de grupo para isso em máquinas associadas ao domínio e você pode usar o seu sistema de configuração para fazer o resto. Você tem um sistema de configuração, certo?