Parece que você tem problemas de configuração, e não um problema com o AD.
Se o controlador de domínio que contém as funções FSMO (incluindo a função de emulador de PDC) ficar inativo, as coisas serão um pouco difíceis, mas se você tiver um segundo usuário de DC deve ser capaz de criar novos usuários e recursos como Os GPOs ainda devem processar.
Supondo que o segundo DC é de fato um servidor de catálogo global, eu verificaria o seguinte:
1) O segundo DC tem uma cópia da zona DNS que contém as entradas SRV do seu domínio? 2) Os clientes e o servidor no seu site remoto estão configurados para usar o segundo DC como seu servidor DNS? 3) Você tem sites e serviços configurados, parece que você precisaria de 2 Sites de AD, um para HQ e outro para Branch, certificando-se de vincular as sub-redes apropriadas a eles e de que os DCs estejam nos sites apropriados.
Perder o DC com as funções FSMO é uma dor, você não poderá adicionar novos DCs ou gerenciar trusts e outras coisas, mas ainda poderá gerenciar a partição do domínio. Você recebe um erro ao abrir os usuários e computadores do AD, tudo bem. Tudo o que você precisa fazer depois de abrir o ADUC é clicar com o botão direito do mouse em Usuários e Computadores do Active Directory e selecionar Alterar Domínio (para verificar se você está se conectando ao domínio correto) e clique com o botão direito em Usuários e Computadores do Active Directory e selecione Alterar Domínio selecione o CD que você deseja usar para administrar seus objetos.
A perda do domínio de nomenclatura de domínio ou de qualquer outra função FSMO não afetará sua rede a curto prazo. O que mais atenta é perder o emulador de PDC, pois (entre outras coisas) ele atua como uma fonte de tempo na sua rede. Se isso for um problema em sua filial, convém considerar a possibilidade de configurar uma fonte de horário alternativa.