Мне видится, что однодоменная будет проще в управлении, все описанные пункты возможно реализовать.
Но вопрос в обеспечении непрерывной работы и требования к каналам связи будут. Хотя конечно можно в каждый филиал поставить по контроллеру домена..
Многодоменная структура по сути изолированная с доверием между узлами (доменами) сложнее в управлении, но меньше зависит от каналов связи с головным офисом/филиалами
Если каналы между филиалами надежны и имеют достаточную пропускную способность, то я выбрал бы первое.