Přebíjet DNS je špatně, je to náročné na správu a ve výsledku to nefunguje dobře. Ve Windows doméně musí být DNS nastavno na Windows server a nesnažte se to změnit. (Nic ve zlém, prosím, ale bez této znalosti byste neměl do Windows sítě vůbec sahat, rozhodíte ji i přes to, že můžete být velmi zkušený linuxák).
Dříve se doporučovalo mít na interní doménu např. firma.local, aby se nestávalo to, co popisujete. Dnes, kvůli snažší integraci s cloudovými službami, autodiscoveru atd., se preferuje nastavení, které popisujete - tedy, že i interní síť má doménu firma.cz.
Jak to nastavit je popsáno ve spoustě dokumentů od Microsoftu, nebo se to probírá i na školeních. Určitě nelaborujte. Winodws nejsou Linux. U Windows jsou dané, popsané, zadokumentované a podporované postupy.
Tady je odkaz na jednu z best practices:
https://social.technet.microsoft.com/wiki/contents/articles/34981.active-directory-best-practices-for-internal-domain-and-network-names.aspx