Hi Friepes,
um auf deine Frage, in Bezug auf IIS und DC, näher einzugehen noch ein Link auf entspr. MS-Seiten:
Security Best Practices for IIS 8
Die auf der Seite aufgezählten Punkte gelten auch für ältere Versionen. Die Performance ist nicht das relevante Glied. Eine Virtualisierungs-Lösung finde ich vertretbar und die ist auch in größeren Firmen gute Praxis. Möglicherweise kannst du auch den Windows-Server vom DC (also Lizenz) auch auf 2 oder mehr Rechner einsetzen.