Você deve considerar deixar o DC no site atual. Sem um controlador de domínio no site físico, você precisará passar todo o tráfego de autenticação / DNS / DHCP pelo canal de VPN. Se estiver lento ou baixo, você terá problemas importantes. Movê-lo pode funcionar e você pode ajustar onde os clientes procurarão DCs (Sites e sub-redes MMC do AD), mas é recomendável ter um DC local no site físico.
Por curiosidade, por que você está mudando o CD? Se você estiver preocupado com a segurança do DC, você poderá substituí-lo por um RODC.