Только первый вариант правильный, ибо нельзя оставлять в работе один контроллер домена.
С вводом третьего и его переименованием в имя от второго после вывода старого второго.
Контроллеры домена нормально переименовываются по инструкциям из интернета.
Вкратце:
spoiler
Зайти на новый контроллер домена и запустить из под Администратора командную строку.
Подать команду "NETDOM computername %ИМЯ_КОНТРОЛЛЕРА_ДОМЕНА%NEW /add:%ИМЯ_КОНТРОЛЛЕРА_ДОМЕНА%.efko.ru".
Подождать 20 минут и проверить репликацию на другом контроллере домена в другом сайте AD, запустив ADSIEdit.msc и проверив наличие дополнительного имени в свойствах компьютерного аккаунта в параметре "msDS-AdditionalDnsHostName"
Если запись появилась, вернуться на новый контроллер домена и сделать дополнительное имя основным, подав команду "NETDOM computername %ИМЯ_КОНТРОЛЛЕРА_ДОМЕНА%NEW /makeprimary %ИМЯ_КОНТРОЛЛЕРА_ДОМЕНА%".
Перезагрузить новый контроллер домена.
Удалить ставшее не основным имя контроллера домена, подав команду "NETDOM computername %ИМЯ_КОНТРОЛЛЕРА_ДОМЕНА% /remove:%ИМЯ_КОНТРОЛЛЕРА_ДОМЕНА%NEW".