Nas propriedades da NIC para o "servidor secundário", veja que especificou como seu único servidor DNS o "servidor primário". Reinicialize o "servidor secundário" e verifique se a replicação do AD está ocorrendo (usando o REPLMON das ferramentas de suporte do Windows, por exemplo). Como eles estão no mesmo site do AD, você deverá ver a replicação em 5 minutos.
Quando estiver vendo uma boa replicação do AD, verifique se você está "vendo" os RRs no console de gerenciamento de DNS na zona de pesquisa direta do domínio no "servidor secundário". Depois de ver bons RRs, você pode especificar o "servidor secundário" como seu próprio servidor DNS e iniciar o processo de transferência de funções FSMO e descomissionar o "servidor primário".