Para dejar clara la configuración: todas las máquinas que forman parte de un Dominio AD, deben apuntar como DNS únicamente a el o los Controladores de Dominio con DNS, ningún otro. Y en el o los servicios DNS se deben configurar Reenviadores a un DNS público,
en general no conviene al Router
¿Está todo así? no se deben confundir Reenviadores, con Reenviadores Condicionales. Y tampoco el tema de DNSs secundarios o alternativos, ya que en ese caso el cambio se produce ante una "no respuesta", y una negativa "es respuesta"
El archivo de zona del Dominio, si no afecta la resolución de nombres externos
No dices a qué IP están configurando los Reenviadores, pero prueba por ejemplo con los de Google (8.8.8.8) a ver si pudiera de esta forma acotarse el problema
Para ver bien el tema de resolución de nombres utiliza NSLOOKUP tanto desde el servidor como desde un cliente con problemas, podría ser otra forma de acotar por dónde viene el problema
Y por último, pero muy importante, revisa el log de DNS a ver si hay errores. Si fuera así por por acá sólo ID y Origen del error, no el texto del mensaje
Guillermo Delprato
Buenos Aires, Argentina
El Blog de los paso a paso
MVP - MCSE - MCSA2012
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.