Registros grandes (e a capacidade de responder a eles) são tratados usando DNSSEC, o que permitirá que pacotes maiores que 4000 passem por TCP. NÃO está habilitado por padrão em 2008R2.
Aqui está Passo a passo da Microsoft sobre como habilitar o DNSSEC para 2008R2 e Windows 7 .