La vez pasada, en el foro oficial de Microsoft, una persona realizo una consulta de que recomendacion se le podia dar sobre como armar su estructura de AD en la empresa para la que trabaja, teniendo 4 sitios fisicos conectados entre si, a lo cual le respondi en su momento sus consultas y ahora me parecio interesante postearlo en el blog, ya que puede y de seguro lo es, consulta de varios administradores mas..

Antes de dar una posibilidad de diseño, hay que hacerse varias consultas por ejemplo: como estarian conectadas a nivel red entre las sedes? desde la "principal" saldrian todas las conexiones a modo estrella o entre todas las sedes harian un anillo? ya que depende la solucion propuesta de red, serian las posibilidades.., siempre digo que el diseño de sitios (algo importante a tener en cuenta ya que un buen diseño de sitios, evitara problemas de replicacion, logeo, etc a futuro), y para ello, tiene que ser el reflejo logico de la estructura fisica de red.



Con estos ejemplos de red y bajo el escenario planteado de 4 sitios fisicos conectados entre si (todo variaria segun otras posibilidades), Se me ocurre de poner un FullDC W2K8 R2 en la sede central y en el resto de las sedes que sean RODC, pero la distribucion/diseño que se tenga que armar, depende de la arquitectura de conexion entre las sedes que vayan armar o ya esten conectadas.
Como requerir que en cada sede se tenga un DCFull o RO no es indispensable, todo depende de la estabilidad de los vinculos que se tengan, si son importantes o redundantes, no lo veo tan necesario, ahora si es por una simple VPN por internet, ahi ya hablamos de algo un tanto inestable y simple, con lo que se tiene que tener un equipo DCFull en cada sede.-
Entre cada sede, si se arma una VPN o es una MPLS con Firewalls, se tiene que abrir puertos para que todo funcione, a continuacion los detallo aunque tiempo atras, lo hablamos mas a detalle:



Mas info: http://support.microsoft.com/kb/179442/en-us

Otros links de importancia para que se vayan leyendo y se tengan en cuenta al momento de pensar en un diseño de AD: Installing Windows Server 2008 R2: http://technet.microsoft.com/en-us/library/dd379511(v=ws.10).aspx
Requirements for Installing AD DS: http://technet.microsoft.com/en-us/library/cc771188(v=ws.10).aspx
AD DS Installation and Removal Step-by-Step Guide: http://technet.microsoft.com/en-us/library/cc755258(v=ws.10).aspx
Install Active Directory Domain Services on the Member Server That Runs Windows Server 2008 or Windows Server 2008 R2: http://technet.microsoft.com/en-us/library/cc755103(v=ws.10).aspx
Installing an Additional Domain Controller: http://technet.microsoft.com/en-us/library/cc733027(v=ws.10).aspx
Prerequisites for Deploying an RODC: http://technet.microsoft.com/en-us/library/cc731243(v=ws.10).aspx
Installing AD DS from Media: http://technet.microsoft.com/en-us/library/cc770654(v=ws.10).aspx
Installing an Additional Domain Controller by Using IFM: http://technet.microsoft.com/en-us/library/cc816722(v=ws.10).aspx
Checklist: Add a Domain Controller with the DNS Server Service: http://technet.microsoft.com/en-us/library/cc771613.aspx
Adding Domain Controllers in Remote Sites: http://msdn.microsoft.com/es-es/library/cc816705(v=ws.10).aspx
Installing Remote Server Administration Tools for AD DS: http://msdn.microsoft.com/es-es/library/cc816817(v=ws.10).aspx
Remote Active Directory Administration with Windows PowerShell: http://technet.microsoft.com/en-us/magazine/gg413289.aspx