Naja nachdem du ja sinnvollerweise meinen Vorschlag weggelassen hast, kannst du dich ja noch ein bisschen weiterwundern und eine andere Lösung suchen. ;)
Und drei ist sowieso viel zu wenig. Es sei denn, man steht auf selbstproduzierten DoS:
https://www.faq-o-matic.net/2013/08/07/dos-angriff-fr-jedermann-ad-konten-sperren/
Du hast vergessen den Computern leserechte auf das gpo zu geben.
https://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016/
Und vor allem _ohne_ downtime. Aber das erscheint vielen ja unwichtig, obwohl es sonst immer Stress gibt, dass der Exchange immer und jederzeit zu funktionieren hat. ;)
du kannst keinen Exchange 2016 und 2007 parallel in der selben org haben. Und nur deswegen das ganze ad wegwerfen? Mach’s einfach richtig, das geht für alle am stressfreiesten.
Wenn du mit dem hyper-v Server arbeitest, kannst du das so machen. Aber ob das die beste Methode ist, ohne gui sich in das Thema reinzuarbeiten, musst du dann sagen. ;)
Wie groß ist die Umgebung? Ich würde nicht mit alias usw. hantieren, weil du den sonst nie los wirst. Also jetzt schauen, ob das überhaupt notwendig ist, und wenn’s überschaubar viele Dokumente betrifft, dann würde ich das beheben.
Mal davon abgesehen, dass das wenn überhaupt nur im offline Mode mit Outlook gehen dürfte, halte ich das für eine ziemlich verquere Lösung für ein wahrscheinlich nicht technisch lösbares Problem. :) admx Vorlagen findest du bspw. Auf www.gruppenrichtlinien.de oder direkt bei Microsoft. Muss man nur mal suchen.