Если в вашем домене это единственный контроллер, я бы сделал так:
Делаете systemstate backup на виртуальном сервере средствами wbadmin (компонент Windows Server Backup должен быть установлен) и тушите его
На физическом сервере поднимаете такую же винду вплоть до версии
Ставите AD, но не настраиваете ничего + устанавливаете компонент Windows Server Backup
Грузитесь в режиме ad repair (msconfig — в настройках загрузки ставите соответствующую галочку)
В режиме ad repair восстанавливаетесь из свежесозданного бэкапа.
Если всё живёт, виртуальный сервер можно убивать.