Ne touches surtout pas à la zone _msdcs.<forest>... , c'est une zone répliqué sur tous les dns de la forêt qui contient les différents enregistrements nécessaires aux clients pour trouver les différents services comme le ldap , kerberos , et le gc .
Il te manque la délégation de cette zone , au niveau de ta zone toto.local , crée simplement une nouvelle délégation (click droit nouvelle délégation ), tapes simplement _msdcs , il va te demander un serveur de nom , ajoutes le fqdn de ton serveur de nom .
Fais un ipconfig /registerdns
Et teste avec un dcdiag /test:dns /v afin de vérifier qu'il ne manque rien sur ton dns .