Ага, продвигайте новый. Не перемещайте контроллеры домена. При этом слишком легко создать состояние расщепленного мозга, а проще создать новое. Все, что вам нужно сделать, это установить роли в вашем новом ящике, и при этом (в мастере) сказать, что вы добавляете контроллер домена к существующему домену в существующем лесу, указав имя вашего домена в этом часть настройки.
Следуйте этому руководству, чтобы добавить новый контроллер, если вы чувствуете себя потерянным: https://blogs.technet.microsoft.com/canitpro/2013/05/05/step-by-step-adding-a-windows -server-2012-domain-controller-to-an-existing-windows-server-2003-network /
После этого вы можете понизить статус контроллера домена, который хотите вывести из эксплуатации. В предыдущих версиях это было сделано с помощью одной команды dcpromo. Microsoft не рекомендует эту команду, и вы можете сделать это с помощью мастера добавления / удаления компонентов или с помощью PowerShell. Потрясающе. По сути, вы просто пробираетесь через другого волшебника.
Это руководство намного лучше, чем на technet: http://blogs.interfacett.com/how-to-demote-a-domain-controller-dc-in-windows-server-2012-active-directory-domain-services-ad-ds
Добавьте необходимые роли (AD DS и DNS), затем сделайте сервер новым контроллером домена в существующем домене. Соответственно настройте параметры DNS-клиента для всех членов домена.