Du sorgst dafür, dass euer Nameserver (vermutlich der Domänencontroller) "www.xyz.com" auf die IP-Adresse auflöst, die der externe Webserver hat.
In deinem Fall hätte sich übrigens für die AD-Domäne ein Name wie "xyz.local" oder "xyz.lan" angeboten.
Gruß