Sim, você pode misturar os controladores de domínio 2003, 2008 e 2012 em um único domínio. Verifique se os níveis funcionais da floresta e do domínio do AD estão definidos para pelo menos 2003 antes de tentar adicionar um servidor 2012 a um domínio EXISTENTE (o Server 2012 não pode lidar com um AD de nível do Server 2000).
Ao criar uma nova floresta e domínio, verifique se o nível funcional está definido para corresponder à versão do sistema operacional do controlador de domínio mais antigo. Portanto, se o seu sistema operacional DC mais antigo for o Windows 2003, configure-o para um nível funcional de 2003 e convém promover as máquinas Server 2003+ como DCs.
Observe que isso não se aplica aos servidores membros . Você pode ter um servidor membro de 2003 (ou seja: não em uma função de controlador de domínio) conectado a um domínio do AD no nível do Windows 2012 sem problemas.
O uso de VPNs site a site para conectar os vários sites não entra em ação, desde que as conexões VPN funcionem, e são rápidas o suficiente para suportar a replicação em tempo hábil. Se as velocidades de conexão pela VPN forem lentas, a replicação será lenta, causando problemas inesperados; portanto, é melhor manter domínios separados, dependendo da sua situação específica.
Talvez verifique esta questão relacionada com ServerFault: Versões diferentes dos controladores de domínio do Windows Server podem coexistir pacificamente?
Por fim, havia um problema conhecido com a mistura de CDs de 2012 e 2003, felizmente, isso foi corrigido a quente. Verifique estes: