Бекап КД вообще здесь не нужен. Что вы с ним потом делать то будете? При восстановлении DC в инфраструктуру с работающим AD вас ждет USN rollback.
План может быть следующий:
1. Ввести новый DC с новым именем.
2. Поменять имя железного DC на %ИМЯЖЕЛЕЗНОГОDC%-OLD.
3. Поменять имя нового виртуального DC на %ИМЯЖЕЛЕЗНОГОDC%.
4. Сделать ротацию ip адресов старого и нового DC.
5. Понизить железный DC до сервера и вывести из эксплуатации, если нужно.
Самое важное - это смена имен контроллеров. Это делается неспеша, проверяя через ADSIEDIT, что все изменения атрибутов AdditionalHostName и т.п. реплицировались на другие DC
типа так
https://techcommunity.microsoft.com/blog/coreinfra...
Настройки DHCP и NPS спокойно переносятся через любой импорт экспорт, хоть из состава Powershell, хоть старый NET.
Если у вас failover кластер, то вообще проще - просто ввести новый в кластер.