1. Обращение по короткому имени в DNS работает, если правильно настроить DNS search suffixes.
2. Что мешает ввести компы второго филиала в домен, используя контроллер в первом филиале?
.loc лучше .local, так как короче. Без шуток, ибо нет никакой разницы (если имя не однокомпонентное, типа company) - какое локальное имя домена использовать.
Есть то, что вам нужно.
dnsmasq - в нем ведете его персональный файл dnsmasq.hosts, а все остальные запросы переадресовываете куда хотите.
Всех клиентов заводите на использование сервера как DNS сервера.
Ответ что делать был дан выше.
К SPF, DKIM, DMARC нужно добавить еще PTR DNS запись.
Сервисы есть у многих публичных почтовых серверов - обычно называются postmaster.
У гугла это https://postmaster.google.com/
1. DC с ролью PDC Emulator в корневом домене леса должен иметь синхронизацию времени с надежным источником.
2. На всех DC в качестве второго сервера DNS должен стоять 127.0.0.1 (если конечно на нем есть DNS сервер). Это необходимо, чтобы DC корректно стартовал при отсутствии связи с другими серверами DNS
В частном DNS сервере настраиваете forwarder всех неизвестных доменов на DNS сервер в интернет и используете для резольвинга только частный.
Более того, он по умолчанию по root hints должен это делать.