Q1 - Minha sugestão seria configurar o armazenamento em cache de servidores DNS (Windows ou bind) que são usados APENAS para pesquisas externas em sua DMZ, para que sua configuração se pareça com:
Cliente - > DC - > Servidor DNS em DMZ - > interwebs
Q2 - Confira dcdiag
, também os logs de eventos do DC e os logs de eventos do DFS
Q3 - Não tenho certeza do que você está perguntando aqui
Q4 - sim, se seus domínios não estão sendo replicados entre sites, você pode e terá conflitos. No entanto, se você tiver apenas um site ... bem, então não é um problema.