O principal problema que eu vi nos computadores controladores de domínio do Active Directory (DC) virtualizados está relacionado a problemas de sincronização de horário. O AD depende muito da sincronização de tempo entre seus controladores de domínio. Portanto, verifique se os hipervisores estão configurados de acordo com as especificações do fabricante para permitir que as VMs convidadas tenham uma sincronização de tempo sólida.
Além da sincronização de tempo, não tenho experiências ruins com controladores de domínio virtualizados para relatar. Não faça nada com eles que você não faria com controladores de domínio físicos. Certifique-se de que você não está revertendo as VMs de DC usando recursos como instantâneos, pois isso pode causar problemas de replicação de banco de dados (equivalente a restaurar um backup antigo de um DC físico). Não clone VMs de DC (equivalente aos DCs de criação de imagens em disco).
Editar:
Eu recomendo manter pelo menos um CD físico por perto, também, para ecoar a resposta de @ MilesErickson. Eu diria que você precisa de um controlador de domínio físico em cada local em que hospeda computadores servidores para permitir que essas máquinas sejam "iniciadas a frio" quando a conectividade da WAN estiver inoperante.