os recursos do Windows não funcionarão, a menos que uma Conta da Microsoft seja usada?
Nenhum. Você perde apenas os recursos de vários softwares, e 99% disso são conveniências que ninguém perderá. Você perde completamente a "Loja" e aplicativos como "Clima" precisam ter o local configurado (eles não podem simplesmente extrair esses dados da sua conta).
Há alguma dica de não usar uma Conta da Microsoft em um ambiente de domínio?
Nada específico para o domínio ou segurança.
Desabilitamos a Loja e o Login com Contas MS de qualquer maneira, apenas para que as pessoas não percam nada:
Computer Configuration\Policies\Windows Settings\Security Settings\Local Policies\Security Options\Accounts: Block Microsoft accounts
Computer Configuration\Policies\Administrative Templates\Windows Components\Store\Turn off the Store application
Se você desabilitar a Loja, mas não desinstalar todos os aplicativos, provavelmente desejará instalar as atualizações para esses aplicativos (não conheço nenhum problema de segurança recente, mas é o software da Microsoft). A Microsoft fornece uma lista completa de atualizações internas de aplicativos que podem ser importadas para um servidor do WSUS (ou você pode extrair o instalador MSI do arquivo do gabinete e implantá-lo como desejar).