Здравствуйте, Rishard!
Учетная запись локального администратора на контроллере домена заблокирована (хотя есть мнение что она используется для восстановления служб каталога).
В Вашем случае могу посоветовать понизить DC до рядового сервера, а потом при помощи загрузочного диска
Offline NT Password & Editor bootdisk сбросить/поменять пароль локального администратора.