No hay una solución fácil para lo que quieres.
No desea utilizar internamente el mismo nombre de dominio que ya está autorizado para otra cosa en Internet. Ahora estás aprendiendo por qué.
Si no es demasiado tarde para cambiar el nombre de dominio de AD a otra cosa, recomendaría hacerlo.
Si no, tienes dos opciones:
Ejecute un sitio web de "redirección" en todos los controladores de dominio (ya que cada uno responde por "dominio.com") para redirigir las solicitudes a otro nombre de host (como, por ejemplo, www.dominio.com).
Solo dígales a los usuarios que "dominio.com" no funciona para acceder al sitio web de la empresa.
Si usa el registro A para el nombre de dominio AD tratando de "apuntarlo" a una dirección externa, romperá las referencias DFS para SYSVOL y paralizará la política de grupo en todas sus computadoras.
Esta es la razón principal por la que recomiendo que los Clientes usen un nombre de dominio de segundo nivel al estilo "ad.company.com". A menos que tenga muy buenas razones, nunca debe crear una zona en un servidor DNS para la que ya estén autorizados otros servidores DNS en Internet, incluso si está dentro de una LAN privada. Eventualmente, querrás conectar tu LAN privada a Internet y los nombres en conflicto te causarán problemas.