チャブーンです。
この件ですが、よくわからない部分がありますが、こういう環境なのでしょうか?
- オンプレミスに VM1, VM2が存在する
- AWS に VM3 が存在する
- オンプレミスと AWS は S2S VPNで接続されている
- VMのどれかから Entra Connect で Hybrid Join環境がある
他の方からも説明がある通り、テストと呼ばれるものが全方位の内容なら、「ホスト名やドメイン名だけが異なる同一のシステムを構成する」しかないでしょう。面倒ですが、逆をいえば壊してもよい完全な再現環境を構成できます。
昔からいわれていますが、「ドメインコントローラーのコピーを別環境で使う」はお奨めしません。無理やりこのようなことをする場合、コピーしたマシン以外の「Active Directory上の情報」を一切削除しないと正常化しません。システム上の内部オブジェクトもあるため、この削除作業は困難です。必要な知識と情報をもったエンジニアの作業が必要です。
Entra Join構成を行う場合、Entra ID (クラウドの認証基盤)データは分離できないため、同じドメインを使おうとした時点で障害を起こします。最悪本番環境を破棄して作り直し、という大変なことになるかもしれませんので、こちらもまったくお奨めできません。