Em primeiro lugar, não existe um controlador de domínio primário ou secundário em um ambiente do Active Directory; ele é uma configuração de vários mestres, portanto, todos os DCs são mestres. Dito isso, há várias funções, chamadas de funções FSMO, que ficam em um determinado controlador de domínio. Se algum deles estiver no DC em sua matriz (como eu suponho que é onde o domínio atual ainda existirá). Este é um bom artigo sobre como fazer isso.
Para que a sua filial tenha um novo domínio, você não poderá simplesmente migrá-lo. Você precisará rebaixar o controlador de domínio (assim que as funções FSMO forem movidas, bem como os serviços de domínio, como DNS & DHCP etc) para que ele é removido do domínio original. Feito isso, você pode promover essa máquina para ser um controlador de domínio de seu próprio domínio e configurar sua rede de acordo. Feito isso, você pode configurar trusts entre esses dois domínios para permitir o acesso entre eles.
No entanto, configurar trusts do AD e permitir o acesso entre as duas redes não é uma tarefa simples, se você tiver conhecimento do AD, então eu sugiro que você precise procurar alguém para lidar com todo esse processo para você, pois há muitas maneiras de dar errado.