1. Может и подойдёт - есть
документ для расчета необходимых ресурсов.
2. Основная поддержка Windows Server 2016 завершена 11 января 2022г., сейчас он в состоянии расширенной поддержки до 2027 года, при этом получает только обновления безопасности. Обновления, изменяющие/улучшающие функциональность, более недоступны.
3. Это зависит от, например, географической распределенности вашей организации. Если все, условно, в одном городе, то можно и парой КД обойтись. Если в разных городах - то каждый город лучше посадить в отдельный AD-сайт, в каждом сайте - свой КД. Резервные КД на линухе - а зачем? Вы же поднимаете Active Directory явно не просто только для LDAP - захотите политики групповые и т.д. Если вам нужен только LDAP - тогда можно все КД только на линухе поднять (Samba, FreeIPA, OpenLDAP).
4. Рекомендуется иметь одинаковые контроллеры и п.1 в помощь.
5. Вполне может быть достаточно, п.1 в помощь.
6. Можно, но рекомендуется иметь одинаковые ОС на всех КД.
7. География компании (один город/несколько городов) = количество AD-сайтов. Общие корпоративные сервисы (почта, корпоративный портал, документооборот, 1С и т.д). Какие-то специальные сервисы и службы, которые привязываются или могут привязываться к AD...