При наличии Active Directory можно указать в DHCP Server используемый домен. Далее можно настроить перехват обращений к *.domain.local и направить на сервер Acrive Directory, где развернут DNS сервер. Перехват DNS зон и блокировка сайтов Больше статей по настройке MikroTik на моем сайте https://настройка-микротик.рф СЕТЕВЫЕ УСЛУГИ