je dirais que les 2 sont possibles techniquement, après ca depend comment tu configure tes serveurs...
mais perso, je pense que la 2è solution est mieux, histoire d'eviter les doublons a configurer (2fw, etc...)
et pis aussi: WinXP c'est pas fait pour etre controlleur de domain