TL; DR: dcpromo /forceremoval
Diretamente do AskDS :
To correct this situation we need to do the following on the DC that has the roll back issue.
1) Forcefully demote the DC by running dcpromo /forceremoval. This will remove AD from the server without attempting to replicate any changes off. Once it is done and you reboot the server and it will be a standalone serve in a workgroup.
2) Run a metadata cleanup of the DC that was demoted per KB article 216498 on one of the replication partners.
3) If the demoted server held any of the FSMO (Flexible Single Master Operations) roles then use the KB article 255504 to seize the roles to another DC.
4) Once replication has occurred end to end in your environment you can rejoin the demoted server back to the domain then promote to a DC.
Você pode ter atirado no pé quando fez isso:
I isolated the server from the network, launched the demote process and, when asked, told it it was the last DC in the domain; but it still complained about this not being true.
So I removed all other DCs from its copy of the Active Directory, and then did the same as above; but even this failed again, with an error about being unable to replicate a directory partition (to who? It was supposed to be the only DC around!).
Se o conselho que colei acima não funcionar, você provavelmente deve gravar uma chamada de suporte para MS (e orar para que eles ainda o apóiem depois do que você fez.)
Editar: Para deixar claro, a resposta à sua pergunta de título, "Como posso salvar um controlador de domínio após uma reversão do USN?" é "você não faz".
Quero dizer, você não precisa reconstruir completamente a máquina (embora a maioria das pessoas, inclusive eu, o aconselharia a fazer isso), mas seu uso como CD atualmente acabou. Forçar a remover o AD dele, separá-lo do domínio, limpar os metadados do que sobrou do seu domínio, replicar completamente e garantir que o domínio esteja íntegro, reingressar e finalmente repromotar.