Windows 2012 R2 DC in main subnet, with DNS and DHCP server, of course
Por que o "claro"? O servidor DHCP não precisa estar no DC - na verdade, eu diria que se você tem outros servidores disponíveis, ele não deveria estar rodando no DC.
Para responder à sua pergunta real: Você pode fazer os próprios clientes executarem o registro de DNS dinâmico , que será atualizar os servidores DNS com o endereço IP obtido do servidor DHCP em execução no seu ASA.
No entanto, se você tiver um switch capaz de executar VLANs, por que não configurar o switch para fazer o encaminhamento / retransmissão DHCP para o servidor DHCP do Windows para que você possa gerenciar os escopos a partir de uma única interface mgmt para sua rede interna?