Primeiro, você não pode correr no nível funcional do domínio de 2008 até rebaixar os 2000 DCs ... Não tem certeza do que você quer dizer com "ainda estar autenticando?" Sim, eles ainda serão controladores de domínio, mas não terão as funções FSMO. A replicação ainda ocorrerá com eles até que você os rebaixe.
Vinculando uma pergunta semelhante ao ServerFault para ajudar: Win2008 DC em um domínio do Windows 2000: posso manter o DC antigo?