Зависеть от старого контроллера домена становится опасно, и нужно было перенести Active Directory на другой сервер. Поскольку AD нельзя никак экспортировать/импортировать, единственное решение - это репликация.
В моём случае, всё осложнилось тем, что контроллер домена был поднят очень давно, и обслуживающий его персонал уже успел смениться несколько раз, а пароль восстановления Active Directory был утерян (благо для репликации он не понадобился).
Перед включением второго контроллера в лес AD нужно было подготовить старый лес командой "adprep /forestprep", которую можно найти на установочном компакт-диске Windows Server 2008 R2. Но дело в том, что старый контроллер домена находящийся под управлением Windows Server 2003 английской версией, а дистрибутив Windows Server 2008 R2 - русский.