Además de estas buenas sugerencias me parece que hay una opción de Read Only Domain Controller, que según entiendo te ayudará a tener un controlador de dominio en los sitios remotos que es sólo lectura, y que te mejorará la latencia al iniciar sesión y te permitirá continuar trabajando en caso de que tu enlace remoto al controlador principal falle.
No soy espero en Active Directory pero podrías leer un poco de esto para que pienses en implementarlo.