Isso faz fronteira com a opinião, mas eu sinto muito strongmente sobre isso - nunca use um controlador de domínio como um servidor de arquivos. Crie outra VM. Uma vez que é um servidor de arquivos, você aumenta muito os riscos de vírus, não pode desativá-lo sem afetar os serviços de compartilhamento de arquivos (onde o AD e outros serviços prováveis, como DNS, devem ser redundantes em outros DC).
DCs devem ser um truque de pôneis, tanto quanto possível.