Sim, um DC em um servidor virtual funcionará bem, mas obviamente ele precisa estar em um servidor físico diferente do seu primeiro DC para ver qualquer benefício na resiliência.
Em versões recentes do Windows, não há um DC principal, no entanto, há várias funções FSMO atribuídas a um ou mais DCs específicos. (por padrão, o seu primeiro)
Quando o seu DC principal desce, o segundo terá uma cópia replicada do seu AD (muito importante) e continuará operando até certo ponto. Se o DC principal estiver inativo permanentemente, você poderá reatribuir os papéis FSMO e continuar.
Um bom conselho não se aplica a um único domínio com 2 CDs, mas você pode pesquisar no Google para FSMO para obter mais informações.
Como as coisas são afetadas por cada uma das funções com uma falha de DC link