Estou tentando entender o risco de atualizar o esquema de uma floresta AD muito grande, onde o esquema não esteve em todos os DC e, em seguida, um objeto que usa esse objeto de esquema é replicado
Um exemplo é a configuração do Lync, onde requer uma alteração de esquema e também uma preparação de floresta subsequente que usa os objetos mencionados acima.
É possível e o que aconteceria se os dados de preparação da floresta chegassem primeiro a um controlador de domínio desatualizado antes do esquema?
Isso seria um erro permanente ou há uma nova tentativa/fila para esses tipos de atualizações?
Não, a situação que você descreve não é possível. Um controlador de domínio não replicará um objeto de um esquema diferente do seu. O Active Directory é um pouco mais inteligente do que isso. :)
Da TechNet :
Portanto, a replicação de objetos simplesmente será suspensa até que a atualização do esquema seja replicada.
Se você observar a saída de repadmin, notará erros mencionando que a replicação está falhando devido a uma incompatibilidade de esquema.
O processo de preparação da floresta para o Lync não afeta nenhum atributo criado pela extensão do esquema do Lync AD, pelo que sei. Veja aqui uma lista do que a preparação da floresta está fazendo: http://technet.microsoft.com/en-us/library/gg425791.aspx
Dito isso, para evitar erros de instalação, normalmente é uma boa ideia fazer qualquer atualização de esquema com antecedência suficiente para que ela seja replicada para todos os controladores de domínio no ambiente. Mesmo nos maiores ambientes, isso não deve ser um tempo extremamente longo.