Что значит "объявил себя главным"? Роли fsmo на котором контроллере?
Ошибки скорее всего из-за просроченных сертификатов, как их обновить - раскуривайте - инструкции есть.
Контроллер домена практичнее всего отвязать от железа и держать на виртуалке. Переносится - на
раз (хотя майкрософт рекомендует хотя бы один из контроллеров оставить на железе).
Организовывать контроллеры домена в куче удобно в оснастке "сайты и службы", во всяком случае там их распределение по сетям можно "программировать мышкой".
Проблема согласования "отставших" и восстановленных их копий контроллеров - более менее решена в новых версиях Server, попробуйте полностью уйти от от 2003 на что-то посвежее, старый исключить из домена, а затем повысить уровень контроллеров домена.
...Разумеется если железо несколько свежее, чем ископаемые копролиты мамонтов...