Como prática recomendada, você deve estar executando zonas DNS integradas AD e AD (zonas ADI) no mesmo servidor. Isso ocorre porque os registros DNS nas zonas ADI são replicados usando a replicação do AD DS e são armazenados no diretório, em vez de usar elementos como uma transferência de zona para obter registros em vários servidores DNS. Se você quiser usar as zonas ADI para seus clientes internos ingressados no AD (e você deve), não será possível separar as funções do AD DS e do DNS.
É muito comum e recomendado executar o DNS interno nos mesmos servidores do AD DS e, a menos que você tenha um motivo excepcionalmente convincente para não fazê-lo, essa é a configuração que você deve usar.