Its not worth it to pay for the extra VM
é uma sentença muito muito assustadora para dizer ao falar sobre a execução de um único DC. Está apenas pedindo por problemas. 2 DCs por domínio no mínimo devem ser o que você está procurando. Esses servidores não devem executar outras funções. Se você precisar de um servidor de arquivos para perfis móveis, crie uma terceira instância. No entanto, hospedar os perfis de roaming no Azure provavelmente será bastante lento.
Recomendo enfaticamente que você considere a contratação de um consultor que lide com o design do AD para ajudá-lo com isso.