Você não precisa instalar o AD Connect no DC, você também pode instalá-lo no servidor membro que está associado ao domínio. Se você usar configurações personalizadas, o servidor também poderá ser autônomo e não precisará ser ingressou em um domínio. Isso pode evitar afetar o DC durante a instalação.
Além disso, o AD Connect oferece suporte a duas opções de sincronização: sincronização de senha e federação com ADFS.
A sincronização de senha é simples, enquanto a Federação com ADFS é complexa e precisa do envolvimento do ADFS.
A falha do AD Connect não afetará o próprio Servidor do AD, mas afetará o usuário que deseja acessar o Office 365 com a autenticação do Azure AD.
Considerando que você ainda está no estágio de planejamento para implantar o AD Connect, recomendo consultar o artigo abaixo quanto aos pré-requisitos do AD Connect.