Сетевое окружение -- это зло. Выключите и забудьте про него. Все файловые ресурсы должны быть чётко прибиты к серверам большими гвоздями, и у юзеров должны быть доступны либо через ярлык на рабочем столе, либо через замапленный диск, и только с серверов -- никаких связей между рабочими станциями.
Что касается VPN -- чо-та палевно на винде его как-то делать. Виндовые сервера вообще наружу лучше не выставлять. Соберите туннели на юниксах или на железных маршрутизаторах, типа микротика.
В один домен L2 сети лучше не добавлять -- это небезопасно и сложно управлять. Лучше каждый филиал в свою подсеть, и на центральном маршрутизаторе рулить, кому куда можно.