1. Нет, нельзя. У Essentials ограничения именно на количество доменных пользователей (именно учетные записи, не реальные пользователи. При попытке создать нового, оснастка ругнется) . К тому же, если essentials является контроллером домена, то он должен быть единственным контроллером домена в сети и двухсторонних отношений с другими КД иметь не может. Если количество пользователей увеличится, то ваш выбор - переход на standard редакцию и старше.
2. Как второй контроллер linux можно использовать, если уровень леса не превышает 2008r2, в случае домена на Samba. Про FreeIPA не могу ничего сказать. Мое мнение - либо уж целиком на линуксе службу каталогов и RADIUS поднимать, или целиком AD. Полного резервирования при гибридной схеме добиться, полагаю, малореально. В рамках организации не стал бы допускать таких извращений.