Lo cierto es que nunca he tenido esa necesidad todavia, asi que tecnicamente nunca lo he hecho (cosas de la juventud)
Técnicamente, si tienes las réplicas funcionando y el DHCP funcionando en ambos (que salvo que tengas una red muy compleja o muchos ámbitos, me parece absurdo a dia de hoy preocuparse por esto), no tendrias que hacer nada más, salvo que si tu haces un ping a "dominio.local" (donde "dominio" sea tu dominio) debería de responderte uno u otro servidor indistintamente, si uno no existe, deberia de saltar al otro.
En primer lugar, me sorprende que si has logrado llegar hasta aqui no logres encontrar mediante una búsqueda de google lo que quieres hacer, pero en cualquier caso, prueba lo siguiente:
1º- Antes de cargarte nada, eliminar, destruir o sea lo que sea que vayas a hacer con el DC principal, apágalo o desconéctalo y verifica que los equipos siguen registrando correctamente contra el nuevo DC, asi comprobaremos que el secundario está haciendo sus cosas correctamente.
2º- Échale un ojo a esta página:
Transferring Active Directory FSMO Roles | 9to5IT . Te indica 3 formas de hacerlo, la última es la mas sencilla, pero me imagino que el DC principal es un server antiguo y podria no tener powershell.
3º- Para asegurarte de que el cambio está correctamente realizado, haz lo siguiente: Añade un nuevo usuario desde el DC original, desconecta el DC original e inicia sesion en un equipo en el que ese usuario no ha iniciado nunca sesion. Si no funciona, algo falta por hacer.
4º- Una vez finalizado todo y estés totalmente seguro de que el secundario ya es el principal, accede a tus DNS y verifica que "dominio.local" no tiene 2 entradas, cada una apuntando a un DC diferente, que luego las políticas empiezan a dar la lata y no sabes por qué.
A mayores: ten en cuenta que las cuentas de dominio podrian estar funcionando sin DC hasta 6 meses (siempre y cuando hayan abierto sesion previamente), asi que podrias estar haciendo el cambio pensando que va todo bien y llegado el momento encontrarte con el problema de que no puedes autenticar usuarios dentro del dominio, por lo que te aconsejo enormemente que, durante esos 6 meses, no te deshagas del DC original por si acaso.
Edit: Acabo de darme cuenta de que no se si este será el subforo adecuado para este tema, aunque la verdad, viendo los subforos que hay, no encaja mucho en ninguno