Для этого на втором живом КД (если их два), из оснастки Пользователи и компьютеры AD, удаляем из папки Domain Controllers упавший КД, жмём везде согласие, переносим все роли на текущий КД. Далее идём в оснастку AD Сайты и службы, в корневой папке сайта из папки Servers удалить старый КД. Теперь надо разобраться с DNS.
Недоступен диспетчер DNS На Windows Server 2016
netdom query fsmo
После перезагрузки воспользоваться Netdom для сброса безопасных каналов между данным контроллером домена и хозяином операций для эмулятора PDC. Для этого на контроллере домена, не являющемся хозяином операций для эмулятора PDC:
netdom resetpwd /server:имя_сервера /userd:имя_домена\administrator /passwordd:пароль_администратора
Запустить службу «Центр распространения ключей Kerberos»
ipconfig /registerdns
dcdiag /test:DNS /q диагностика