со слов получается, что вы еще пропустили роль - сервер одновременно прокси или шлюз, так?
А в целом, всё верно:
поднимаете роль dns, второго контроллера - глобального каталога, настраиваете dhcp и выключаете его до поры, запускате файловую роль и мастером зеркалите dfs