Uma das coisas que você precisa fazer é configurar o servidor de DNS na rede virtual para apontar p/ o seu Domain Controller. Adicione o nome,ip na aba DNS Servers e depois vá em configurações na rede virtual e selecione o servidor criado, depois clique
em salvar.
Você precisará reiniciar a VM no azure para que as novas configurações sejam aplicadas. Lembre-se de não configurar manualmente a rede dentro do sistema operacional. Deixe sempre tudo automático.
Além disso, vale ressaltar que se você não colocar um AD no Azure, se a VPN cair, você ficará sem poder autenticar.
Também garanta que o firewall do Windows não está bloqueando o protocolo ICMP. No seu AD, permita a seguinte regra:
File and Printer Sharing (Echo Request - ICMPv4-IN)