Se você está comprando o domínio exclusivamente para reservar o nome (E isso é bom e recomendado porque você não deveria estar usando nomes de domínio AD que você não controla), então simplesmente não importa. Ele não precisa resolver nada externamente - você está apenas garantindo que o domínio pertence a você e que você pode comprar certificados para ele no futuro, etc. Eu aconselharia que eles apontassem para o Active Directory interno local. DNS, no entanto.
A única vez que isso realmente importa é quando decidimos o que fazer com relação ao DNS de dentro e de fora. Dentro, mycompany.com
tem para sempre resolver para seus controladores de domínio usando Round Robin DNS - assim, essencialmente, você está cortando a capacidade de acessar mydomain.com
internamente. No seu caso, isso pode ser bom, mas você deve estar ciente disso porque não é realmente algo que você pode consertar - apenas trabalhe horrivelmente na melhor das hipóteses.
Uma abordagem melhor pode ser simplesmente usar um subdomínio de um domínio da empresa que você já possui. Então, se você já tem mycompany.net
(ou planeja expandir isso em um site), simplesmente use ad.mycompany.net
. Novamente, não há necessidade de realmente fazer nada do lado de fora sobre isso - o ponto é simplesmente que você controla ad.mycompany.net
. Internamente, mycompany.net
ainda pode usar servidores DNS externos (a menos que você queira dividir o DNS) sem quebrar nada.