А что вы понимаете в современном AD под BDC?
Архитектура с одним PDC (primary domain controller) и от нуля и более BDC (backup domain controller) была только в NT4-домене. Тогда любые изменения в объекты можно было вносить только на PDC, после чего они реплицировались на BDC.Но с внедрением Acitive Directory (Win2k-домен и новее) архитектура домена поменялась. Теперь нет одного единственного контроллера, на котором (и только на нём) можно вносить изменения. Теперь все контроллеры домена как бы равнозначны, изменения в объекты можно вносить на любом из них, после чего изменения реплицируются на остальные контроллеры. А значит понятия BDC в AD уже нет в принципе.
Есть, конечно, оговорка про некоторые роли контроллеров, для которых нужен единственный хозяин операций (пять FSMO-ролей), но с точки зрения изменения пользователей/компьютеров/контактов, групп, контейнеров, групповых политик, AD-интегрированных DNS-зон и др. все контроллеры теперь равнозначны.