Você não pode fazer do jeito que você quer. Desde que o servidor DNS do Windows se veja autoritário para a zona, ele não perguntará em nenhum outro lugar. E, seus clientes não procurarão os registros perdidos no Tux, mesmo se você disser a eles para usá-los como secundários.
Se o Tux suportar atualizações dinâmicas, você também poderá usá-lo como seu servidor DNS primário para o Active Directory. Assim
Você deveria ter usado um subdomínio para o seu nome de domínio do AD. Considere, se não for tarde demais.