Dependendo do período de tempo em que não estão sincronizados, você pode encontrar uma situação em que a pessoa alcance o Lifetime Tombstone após o qual você começa a receber problemas com objetos excluídos voltando à vida. Dito isto, o padrão mínimo é de 60 dias, então você deve ficar bem se tiver passado menos tempo do que isso.
A forma como o AD (e o DNS e uma série de outros serviços) lida com problemas de sincronização é incrementar um número de série sempre que forem feitas alterações. Portanto, se você estiver usando PRIMARYDC
e fazendo alterações, SECONDARYDC
terá um número menor e adiará para o maior.
Se você está realmente preocupado, pode sempre limpar SECONDARYDC
, extraí-lo manualmente do Active Directory, recriar a imagem e depois promovê-lo a outro DC. Eu acho que você está seguro em trazê-lo online e resolver seus problemas SYSVOL. Se você quiser ser mais paranóico, faça isso depois do expediente para não ficar inconsistente enquanto estiver resolvendo o SYSVOL.
EDIT O Adaptr abaixo faz uma boa observação - certifique-se de que não há funções FSMO atribuídas a SECONDARYDC
antes de apagá-lo, se você optar por seguir esse caminho.