есть физический сервер с windows server 2003 + AD + DNS
И всё? Больше на этом сервере ничего нет?
Нет смысла клонировать единственный DC. Есть риск потерять домен.
Лучше поднять второй сервер с нуля, включаете нужные роли, выключаете первый.
Потом после ремонта включаете первый, через пару часов выключаете второй.