De uma perspectiva de segurança, o método de floresta única, obviamente, apresenta algumas preocupações. Você precisará pesar aqueles quando estiver tomando sua decisão.
Para mim, o problema mais óbvio seria que, em uma única implantação de floresta, é provável que o CD colocado na DMZ seja necessário para abrigar o Catálogo Global (GC) para atender efetivamente aos aplicativos e usuários que você está procurando alcançar. Nesse caso, você agora colocou uma cópia de cada objeto AD em toda a floresta nesse servidor. Eu tomaria cuidado com isso.