Mit einem zusätzlichen DC in der Domäne, bist du schon auf der "sicheren" Seite.
Eine System State Sicherung sollte trotzdem regelmäßig erstellt werden.
Du solltest darauf achten, auf dem DC auch das DNS zu installieren. Dabei sollte die Forward Lookup Zone im Active Directory gespeichert sein, damit die Replikation den Rest erledigt und somit, die Option "Nur sichere" Updates zur Verfügung steht.
Zusätzlich empfehle ich, auf allen DCs den globalen Katalog zu aktivieren.
Wenn nun der erste DC crasht, der die fünf FSMO-Rollen trägt, gilt es lediglich diese Rollen offline "mit Gewalt" (seize) auf den anderen DC zu übertragen.
Danach darf der ursprungs-Rollenträger nie mehr online gehen.
Wie man die Rollen offline überträgt, erfährst du aus diesen Artikeln:
Yusuf`s Directory - Blog - Die FSMO-Rollen verschieben
Wie kann ich Betriebsmasterrollen offline übertragen? - faq-o-matic.net