Еще раз повторюсь - в случае использования
2)AD DC + DNS
3)WSUS + Kaspersky Security Center 11
нет смысла делать два сервера виртуальных взамен одного физического.
С учетом того, что пониме у автора вопроса мутное.
MoyMirok, если хватало мозгов для SCCM - должно хватить и составить ТЗ по замене и и погуглить и найти себе замену по критериям, которые необходимы.
Хотя ... если для вас SCCM всеголишь удаленный рабочий стол и хелпдеск, то ....
На ваш вопрос в текущей форме невозможно дать ответ.
darveter3, сейчас в тренде иметь один глобальный домен, а филиалы делить по OU и правам доступа.
Так что идея заводить поддомены для филиалов - это устаревший тренд.
Проблемы поглощения решаются миграцией вас в домен поглотившей конторы или trustes между доменами.
LAG_LAGbI4, да это возможно.
В Powershell есть командлеты и показывающие список членов определенной группы (get-adgroup, get-adgroupmembership) и показывающие список групп у пользователя (get-aduser, get-adobject).