Pessoalmente, basta abrir uma VM no ambiente de produção e promovê-la a ser um controlador de domínio e permitir que o AD seja totalmente replicado para ela. Eu faria uma cópia da VM em um servidor no ambiente de teste e a colocaria de lado. Então eu rebaixei a VM para fora do ambiente de produção.
Eu colocaria a máquina de teste em uma rede isolada, ocuparia todas as funções FSMO e nunca, nunca, EVER a conectaria novamente à rede de produção. (Eu provavelmente tornaria um servidor DNS e um cliente de si mesmo também.)
Isso contorna todas as atividades relacionadas a P2V e fornece uma VM de controlador de domínio "limpa" (sem artefatos da máquina física antiga).
Por um curto período, você pode ter logons atendidos pelo controlador de domínio da VM quando estiver no ambiente de produção. Eu não vejo isso como um grande problema, desde que você lide com o tempo de sincronização na VM da maneira correta, como sugerido pelo fabricante do hipervisor.