Não conheço uma maneira de fazer com que os clientes particulares façam logon em determinados controladores de domínio, mas você pode ajustar a prioridade de seus controladores de domínio. Por padrão, todos os controladores de domínio têm a prioridade mais alta, 0 então eles são todos iguais, você pode definir a prioridade da DC de falha de potencial para a mais baixa, de modo que seja tentada por último.
Para alterar a prioridade do controlador de domínio que você precisa para editar o registro do DC, você precisa alterar o valor nesta chave:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
A prioridade do controlador de domínio é definida no LdapSrvPriority Reg_Dword, se não existir, talvez seja necessário adicioná-lo. Onde mais de um controlador de domínio tiver a mesma prioridade, o peso do servidor é usado, isso é armazenado no LdapSrvWeight Reg_Dword.
Obviamente, os avisos habituais sobre a edição do seu registro se aplicam!