Supondo que você esteja mantendo as VMs de teste em uma rede privada, o que você está tentando fazer é um exercício totalmente razoável e válido.
O seu ambiente "AD under glass" no servidor de backup deve ser isolado em um switch virtual privado, e tudo o que o ambiente AD precisa para funcionar deve estar presente lá. Parece que você teve algum tipo de problema de resolução de nomes quando tentou fazer isso pela primeira vez. Presumivelmente, os dois controladores de domínio são servidores DNS e referem-se a si mesmos (e provavelmente uns aos outros) como os servidores DNS especificados em suas propriedades de NIC. Como esses são os únicos DCs em seu ambiente de produção, você terá os FSMOs no ambiente isolado.
Obtenha a resolução de nomes funcionando corretamente em seu ambiente isolado e suspeito que tudo funcionará bem.