O DNS não é destinado ao controle de acesso à Internet, você deve usar um firewall ou um servidor proxy para isso.
Se você estiver configurando um ambiente de domínio, há uma necessidade muito definida de todo computador de domínio usar o (s) servidor (es) DNS do domínio (geralmente sendo o (s) controlador (es) de domínio (s)); "necessidade muito definida" significa "faça isso, ou tudo vai começar a se comportar de maneira estranha e / ou não funcionar".
Você poderia fazer com que o (s) servidor (es) DNS de seu domínio usem o OpenDNS como encaminhador, em vez de usar os do seu ISP ou procurar nomes externos; mas desta forma, todas as consultas ao DNS chegariam ao OpenDNS do (s) CD (s), e não seriam capazes de filtrar nada. O inverso também não funcionaria: você poderia fazer com que seus usuários usem o OpenDNS e fazer com que ele reenvie as consultas do domínio do AD interno ao (s) controlador (es) de domínio e resolva as consultas da Internet ... mas o Windows os clientes precisam falar diretamente com o (s) servidor (es) DNS de domínio, não apenas para resolução de nomes, mas também para se registrarem em sua zona DNS interna.
Você deve definitivamente procurar uma solução de proxy ou firewall; O DNS simplesmente não foi criado para isso.