A recursão é uma configuração do servidor, não uma configuração de zona.
Se o servidor DNS só puder ser acessado e usado apenas por clientes internos, você poderá deixar a recursão ativada.
Se o servidor DNS for para seu nome / zona de domínio público e não for usado por clientes internos, você poderá desabilitar a recursão e não precisará fazer nada além de criar uma zona para seu nome de domínio público e certificar-se de que você tenha os registros NS apropriados registrados no seu Registrador.
Se o servidor DNS é usado por clientes internos e hospeda sua zona DNS pública, então você está fazendo errado e você deve separar os dois.
Além disso, a presença da zona _msdcs indica que esse servidor é o servidor DNS do seu domínio do AD. Nesse caso, sugiro veementemente que você não use esse servidor para hospedar sua zona DNS pública e que não tornar este servidor acessível para o exterior.