Talvez esteja faltando alguma coisa, mas por que você não adicionaria o servidor 2008 R2 como servidor no domínio e o promoveria como um segundo DC? Em seguida, transfira as funções FSMO e mantenha o primeiro servidor on-line para redundância ou rebaixe-o e remova-o. Essa é a maneira mais eficaz de migrar um DC de 2003 para o 2008 R2, pois ele preserva as Políticas de Grupo, as Senhas de Usuários e todas as informações de conta e grupo, sem mencionar a segurança.
Mais detalhes podem ser fornecidos, mas eu queria ter certeza de que não havia motivo para você ter descontado essa ideia.