Não há solução fácil para o que você deseja.
Você não deseja usar internamente o mesmo nome de domínio que já é autoritário para outra coisa na Internet. Agora você está aprendendo o porquê.
Se não for tarde demais para alterar o nome de domínio do AD para outra coisa, recomendo fazer isso.
Caso contrário, você tem duas opções:
Execute um site de "redirecionamento" em todos os controladores de domínio (já que cada um responde por "domain.com") para redirecionar solicitações para outro nome de host (como, por exemplo, www.domínio.com).
Diga aos usuários que "domain.com" não funciona para acessar o site da empresa.
Se você digitar com o registro A para o nome de domínio do AD tentando "apontar" um endereço externo, você quebrará as referências do DFS para o SYSVOL e aleijará a diretiva de grupo em todos os seus computadores.
Esse é o maior motivo pelo qual recomendo que os clientes usem um nome de domínio de segundo nível no estilo "ad.company.com". A menos que você tenha motivos muito bons, nunca deve criar uma zona em um servidor DNS para a qual outros servidores DNS na Internet já tenham autoridade, mesmo que seja dentro de uma LAN privada. Eventualmente, você desejará conectar sua LAN privada à Internet e os nomes conflitantes causarão problemas.