什么时候提升域功能级别?

Joe*_*oel 8 active-directory

我们最近完成了一个项目,以淘汰两个运行 Server 2003 R2 的旧域控制器。它们现在被闪亮的新 2008 R2 盒子所取代。但是,对于 2008 R2 服务器,域的功能级别尚未更新,只是在需要回滚到旧控制器的长期情况下。我希望能够在下周末之前更新域名。

我还想指出,我们的桌面客户端仍然是 95% 的 Windows XP。但是,我们即将启动一个项目,以便在日历年结束之前将我们的 200 多个客户端更新到 Windows 7。

将域保留在 2003 功能级别是否有任何优势,而我们仍然支持比 Windows 7 更多的 Windows XP,特别是考虑到某些管理站仍然是 XP?

更新:我之前忘了提到我们仍然有一对支持某些旧软件的 Windows 2000 服务器(不是域控制器)。我正在努力替换这些,但同时我需要确保 Windows 2000 仍然可以参与 2008 R2 域。

Hyp*_*ppy 11

通常,更新域功能级别可提供更多功能。

2008域功能级别提供的主要功能有:

  1. 每个域的多个密码策略
  2. 用户可查看的上次登录信息
  3. 增加 Kerberos 加密
  4. SYSVOL 共享的 DFS 复制

2008 R2域功能级别进一步增加:

  1. 更好、更自动化的服务帐户管理
  2. 基于身份验证类型的安全日志和访问列表

此外,达到 2008 R2森林功能级别后,还为较小的 oopsies 添加了一个 AD“回收站”。


Hos*_*its 5

不会,因为您不会将任何 2003 DC 重新添加到域中。提高域级别不会影响工作站。

(更新)

升级到 2008 R2 功能级别后,您的 Windows 2000 成员服务器应该没有问题。