Olá Marcio,
Não existe problema em ter dois catálogo globais marcado em seu domínio. O servidor primário automaticamente deve ser o catálogo global de sua rede, pois responde todas as autenticações de seus usuários e aplicações.
Com essa quantidade grande de usuários, aconselho criar outro domínio de leitura para uma melhor performance.
Deixo a dica em rodar o dcdiag em seu controlador principal e verificar se a replicação da SYVOL está em 100%, pois em muitos casos, ocorrem problemas.
Espero que ajude e qualquer coisa entre em contato. Grande abraço
Vinicius Mozart || MVP - Cloud and Datacenter Management || vinicius.mozart@terra.com.br || http://www.wenz.com.br || Skype:vinicius.mozart || www.wenzcursos.com.br