yo creo que la UNICA razon valedera de tener el AD en una maquina fisica, es si vas a usar vcenter y ese vcenter va a usar el ldap de ese equipo.
Cuando vcenter falla, y tienes virtualizado el ad en el mismo "datacenter virtual", es una paja mas 1 levantarlo de vuelta.
Pero actualmente no...