Основная проблема, с которой я столкнулся на виртуальных компьютерах контроллера домена Active Directory (DC), связана с проблемами синхронизации времени. AD очень зависит от синхронизации времени между вашими контроллерами домена, поэтому убедитесь, что ваши гипервизоры настроены в соответствии со спецификациями производителя, чтобы гостевые виртуальные машины имели постоянную синхронизацию времени.
Помимо синхронизации по времени у меня нет проблем с виртуализированными контроллерами домена. Не делайте с ними ничего такого, что не делали бы с физическими контроллерами домена. Убедитесь, что вы не откатываете виртуальные машины DC с помощью таких функций, как моментальные снимки, поскольку это может вызвать проблемы с репликацией базы данных (что эквивалентно восстановлению старой резервной копии физического DC). Не клонируйте виртуальные машины DC (эквивалентно физическим DC дисков с образами дисков).
Редактировать:
Я также настоятельно рекомендую сохранить хотя бы один физический DC, чтобы повторить ответ @ MilesErickson. Я бы даже сказал, что вам нужен один физический контроллер домена в каждом месте, где вы размещаете серверные компьютеры, чтобы эти компьютеры могли иметь «холодный старт» при отключении подключения к глобальной сети.