Bem, a coisa mais urgente é tirar o malware e / ou hacker da sua rede agora, claro, mas você já sabe disso.
Criar um novo domínio e evacuá-lo toda vez que você encontrar algum malware ou um hacker simplesmente não faz nenhum sentido. O que você fará quando eles começarem a atacar o D2? Crie um D3? Então um D4 e D5?
Mas, para responder à sua pergunta, se você precisar conceder imunidade de bloqueios a uma conta específica ou grupo de contas em seu domínio, crie uma Política de senha refinada (Objeto de configurações de senha) e aplique-a a esse usuário ou grupo .
Isso requer um nível funcional de domínio de 2008 ou superior.