Официальная документация более чем подробна
https://docs.microsoft.com/ru-ru/windows-server/id...
Первое что Вы не учли - домен надо разворачивать в локальной зоне.
Как раз таки companyname.local
Это вредный совет, маки давно советуют привязываться к доменному имени, и настраивать split dns для доступа к внутренним ресурсам
Второе - объединение офисов в локальную сеть через впн к примеру
Полностью поддерживаю, желательно сделать это на железках, учитывая что сейчас происходит лучше брать хуавей
Третье - резервные сервера АД в удаленных офисах
Соглашусь, кроме того лучше добавить в головном офисе резервный контроллер домена.
Общие рекомендации.
По возможности все виртуализировать, так легче управлять. Если есть видеонаблюдение вынести его в отдельный vlan.