Em primeiro lugar, isso é altamente desacreditado (se for o inglês!) pela Microsoft (e você está oferecendo suporte a clientes da Microsoft). Segundo, você teria feito isso quando colocasse seu AD no lugar, pois seu controlador de domínio teria pulado a criação de seu próprio DNS. É possível fazê-lo, se o seu DNS BIND for compatível.
Se os seus clientes demoram a fazer login, é porque o DNS BIND não consegue resolver as consultas do cliente, responde com "não sei qual host" e, em seguida, a consulta dos seus clientes ao secundário.
A maneira mais fácil de fazer isso seria: - Seu CD como principal (eu sei que você não quer / não é permitido; ainda assim, é a recomendação). - Seu DNS BIND como secundário. - DNS do Google como um encaminhador no seu DNS BIND.
Forma difícil, este link mais antigo, mas exclusivo: link
Boa sorte! : -)