Tudo o que você precisa fazer é executar o dcpromo no segundo servidor para adicioná-lo ao domínio. Isso tornará um segundo DC e poderá autenticar seus usuários.
Essa é a resposta simples. Você deve ler no AD porque pode haver detalhes importantes que você pode perder. Se o seu DC atual for um servidor DNS, o segundo também deve ser um servidor DNS. A menos que você tenha um motivo específico para fazer o contrário, ele deve ser um DNS integrado ao AD.