Esta é exatamente a razão pela qual eu não recomendo fazer quaisquer modificações nos GPOs "Diretiva de Domínio Padrão" e "Diretiva de Controladores de Domínio Padrão". Isso não parece uma bagunça, no entanto.
Você não deseja (e, acredito, não pode usar as ferramentas GUI padrão) excluir o GPO "Default Domain Controllers Polciy". Em vez disso, você precisa limpá-lo "à mão".
(Sim, existe um utilitário, DCGPOFIX.EXE, que restaurará esse GPO. A Microsoft não recomenda o uso do utilitário DCGPOFIX.EXE, exceto em cenários de recuperação de desastre. No entanto, não há problema em usar o documentação para a ferramenta para ter uma ideia de como os padrões devem se parecer.
Deve ser uma operação bastante direta para diminuir as alterações tolas feitas no GPO "Default Domain Controllers Policy" usando o Editor de Diretiva de Grupo. Depois disso, promova seus novos controladores de domínio, transfira funções FSMO, etc. e desative as máquinas antigas.