Уже давно все контроллеры домена равнозначны, а условное деление на "основной/резервный" - это наличие на одном из КД FSMO-роли "Эмулятор PDC".
У вас остался один КД. Соответственно, он должен быть хозяином операций, т.е. нести на себе все FSMO-роли - проверяете на нем наличие всех FSMO-ролей (их 5 штук). Если это не так - выполняете принудительный захват ролей. Если необходимо - выполняете на живом КД очистку метаданных AD (metadata cleanup).
После этого добавляете дополнительный сервер со службами ADDS, поднимаете его до контроллера домена и настраиваете репликацию между контроллерами