Você pode criar outra VM 2003 e adicionar AD a ela, replicar nosso DC1, transferir funções e, em seguida, corrigir dc2? Até isso soa como vodu. Sem uma conta de administrador válida no AD, qualquer coisa que você precise fazer será um problema.
Parece que o seu DC2 e DC1 se dividiram e continuaram a funcionar sem poder se comunicar, e suas contas de usuário estão espalhadas pelos dois servidores. Provavelmente por que eles ainda podem fazer o login, mas aposto que a senha da conta do administrador é diferente nas duas caixas (tente a última senha conhecida e veja se funciona). (seus erros de baixo un e pw parecem indicar que são diferentes).
Os horários são os mesmos em cada máquina? Eu olhei para o seu dcdiag despejo, mas não estou familiarizado o suficiente para ser útil com os erros que você está recebendo.
Se fosse eu (e você não é), eu abandonaria o DC1, faria o dc2 analisar os papéis do FSMO e, em seguida, fazer a triagem a partir daí. Mas, sem saber mais sobre sua configuração, é provável que você tenha alguma perda de dados.