Buenas tardes grifax21
Te dejo este video que explica lo que necesitas hacer, pasar los roles FSMO a un DC adicional cuando el DC principal esta funcionando(pongo el video para no no escribir todos los pasos xD),
http://www.youtube.com/watch?v=TZ-zsFTjj6c
Si tienes alguna duda edita tu pregunta, abajo de tu comentario esta la opcion "editar" y con gusto te ayudamos en lo que podamos.
Saludos
* Correcto, una vez que transfieras los roles a tu nuevo DC(verifica que la replicacion es correcta entre DCs), solo tienes que "despromover" tu DC viejo (eliminando el rol de AD)con lo cual automaticamente tu active directory en el DC nuevo lo dejara de ver como un DC y pasara a ser un equipo mas en tu organizacion.
Si te vas a quedar con un solo DC no te olvides de los servicios DNS, DHCP.
Por buenas practicas lo ideal es tener 2 DC y en realidad todos son principales, no existen DC secundarios(para irnos quitando esa definicion de secundario :) ), la diferencia la hace el que tenga los roles los demas son DC "adicionales".
Edita tu pregunta principal, no agregues nuevas respuestas, asi es mas facil darle seguimiento a tu problema, saludos.