тему можно закрыть, я нашел. кому интересно, вот инструкция:
 Вводные данные: 
- Имеем сеть: Несколько серверов на базе Windows 2000 (домен), 100 пользователей 
(Windows 95/98/ME/NT/2000Pro/XP) 
- Хотим: сервера на windows 2003 и отсутствие гемороя 
- Имя домена оставить старым 
Приступим: 
Опустим всякие железные вопросы (сборка, установка и все такое). 
Для начала займемся контролером. У нас был куплен новый сервер для 
него и мы начали работу, проинсталирована Win2003 была без вопросов, 
мелкий тюнинг с драйверами и настройками производительности. Теперь 
необходимо было включить новый сервер в домен и сделать его 
контролером, по пунктам: 
1. На основном контролере с Win2000 (лучьше отключив от сети чтобы 
не происходило изменений в базе AD) запускаете программку Adprep из 
дистрибутива Win2003 (из каталога самого дистрибутива (он от туда 
скриптики тащит)) с ключом /forestprep. Дожидаемся пока все 
закончится, читаем что пишет и переходим к пункту 2. Единственное 
что, если у вас большая база AD то и эта процедура будет не быстрой 
(15 Gb = 1.5 часа) 
2. То же самое только теперь с ключом /domainprep 
Тем самым мы подготовили базу AD 2000 к подключению контролера 2003. 
Да... конечно лучше перед этими действиями сделать backup базы. 
3. Включаемся в сеть и начинаем как обычно подключать новый 
контролер к домену через "Configure Your Server Wizard" либо просто 
запустив програмку dcpromo.exe (выбираем подключить контролер в 
имеющийся домен). После этой процедуры перегружаемся и входим в 
домен. 
4. На основном контролере заходим в "Active Directory Domains and 
Trusts" выбираем Action->Connect to Domain Controler->выбираем 
только что установленный сервер 
5. Там же Action->Operation Master(две строчки, одна основной 
контроллер другая только что выбранный) делаем change. 
6. Заходим в "Active Directory Users and Computers" выбираем домен, 
далее Connect to Domain Controler->выбираем только что установленный 
сервер. 
7. Там же Action->Operation Master(две строчки, одна основной 
контроллер другая только что выбранный) делаем change проходя по 
всем закладкам. Перегружаемся (2003 и 2000). 
8. Теперь можно с чистой совестью удалять старый контролер, 
dcpromo.exe и вперед (только читайте внимательно что там написано). 
Будет сделана синхронизация контроллеров и удаление AD с машины 
2000. 
Собственно говаря на этом весь апгрэйд и прошел, остальные сервера 
мы тоже перевели на 2003 (File, SQL, Mail) все прекрасно пашет (даже 
быстрей чем на 2000). Взгромаздили DHCP, DNS и все такое. 
Если случиться геморой с клиентами, что они не могут получить 
доступ к сетевым ресурсам, то поставьте Active Directory Client (для 
9x на дистре в CLIENT/WIN9x, для NT легко найти на сайте Microsoft). 
Ну собственно и все.