Ваш вопрос вызывает больше вопросов чем желаний дать ответ, FYI
Вопросы:
1. Объединены ли в сетевом плане облачная сеть и офисная, если да то
кто виноват зачем?
2. В вопросе присутствуют
- SQL: вообще не давать доступа никому кроме админов и приложения, логины обязательно отдельные от офисной сети
- Exchange: Вообще никому не давать доступ, кроме админов. Все пользовательские интерфейсы работы с Exchange - внешние.
- Служба терминалов: Вот тут (спорное утверждение) можно бы логиниться под офисными логинами, однако:
Exchange интегрирован с AD domen2, его логины для почты будут отдельными.
Если все равно есть отдельные логины - то и в службе терминалов так-то особо не стоит интегрироваться.
В общем и целом из вашего вопроса я не вижу причин для объединения доменов, так что если отвечать на "как правильно функционально" - ответ,наверное, будет: "не надо объединять"
Но если вам настолько хочется снизить безопасность сети с БД, приложением(1с наверное какой-нибудь) и почтой - дерзайте: объединяем подсети site2site VPN-ом, настраиваем траст, как написал
hint000 ,
надеемся на авось надеемся на авось.