прежде всего, спасибо за обстоятельный ответ
идем дальше. для простоты и удобства, назовем КД 2k3 серером А, а оставшиеся 2 КД - В и С соответственно.
идея убить сервер А и переустановить не нравится мне по нескольким причинам:
1. кроме AD на нем крутится еще пара сервисов которые придется восстанавливать
2. сервера В и С - контроллеры в своих подсетях (по 10-15 машин в каждой), созданные исключительно для отказоустойчивости (по этой причине DNS на них есть, и зоны храняться в AD),а сервер А обслуживает 80% офиса.
3. После восстановления срв А (кстати резервирование я настроил сразу после сбоя, к сожалению до этого момента "руки не доходили") именно на нем были восстановлены все те изменения в AD которые произошли с момента последнего backup'а.
спасибо за линки, буду читать доки