Pour que l'AD marche correctement il faut au moins un serveur DNS sur le réseau, mais absolument rien n'oblique a ce que tous les DC (ou mme un seul) le soient, le serveur DNS peut meme etre une machine completement indépendante du domaine tournant sur autre chose que windows (genre un serveur BIND sous linux par exemple).
Pour qu'un serveur ne soit plus serveur DNS, ben suffit de lui virer la zone de ton domaine puis le service DNS en lui même, et de t'assurer que plus aucune station ou serveur n'a de reference a ce serveur comme serveur DNS.