Да, вы можете смешивать контроллеры домена 2003, 2008 и 2012 в одном домене. Прежде чем пытаться добавить сервер 2012 в домен EXISTING, убедитесь, что для функциональных уровней леса и домена AD задано не менее 2003 (Server 2012 не может работать с AD уровня 2000 сервера).
При создании нового леса и домена убедитесь, что функциональный уровень соответствует версии вашей самой старой ОС контроллера домена. Так что, если ваша самая старая ОС DC - это Windows 2003, установите ее на функциональный уровень 2003, и вы должны быть хороши, чтобы превратить машины Server 2003+ в DC.
Обратите внимание, что это не относится к рядовым серверам. Вы можете без проблем подключить рядовой сервер 2003 (т.е. не в роли DC) к домену AD уровня Windows 2012.
Использование VPN типа «сеть-сеть» для подключения различных сайтов на самом деле не вступает в игру, пока работают VPN-подключения, и достаточно быстр для своевременной поддержки репликации. Если скорость соединения через VPN медленная, то репликация будет медленной, что приведет к непредвиденным проблемам, поэтому вам лучше оставить отдельные домены в зависимости от конкретной ситуации.
Возможно, проверьте этот связанный вопрос ServerFault: могут ли разные версии контроллеров домена Windows Server мирно сосуществовать?
Наконец, была известная проблема смешивания DC 2012 и 2003, к счастью, это было исправлено. Проверьте это: