如何从加入域的工作站检查 AD DS 域/林功能级别?

Mik*_*ail 8 directory-services active-directory domain

是否可以从加入域的工作站定义 AD DS 域/林功能级别?最好通过 CLI/PS,如果可能的话,没有域管理员权限......我如何完成它?

jsc*_*ott 11

以下 Powershell 不需要管理员或域管理员访问权限,我已经在使用 Powershell v2/v3 的加入域的工作站上以受限用户的身份进行了测试。它不需要任何第三方工具或 Powershell 模块。

$dse = ([ADSI] "LDAP://RootDSE")

# Domain Controller Functional Level
$dse.domainControllerFunctionality

# Domain Functional Level
$dse.domainFunctionality

# Forest Functional Level
$dse.forestFunctionality
Run Code Online (Sandbox Code Playgroud)

返回的值将代表不同的功能级别:

Value  Forest        Domain             Domain Controller
0      2000          2000 Mixed/Native  2000
1      2003 Interim  2003 Interim       N/A
2      2003          2003               2003
3      2008          2008               2008
4      2008 R2       2008 R2            2008 R2
5      2012          2012               2012
6      2012 R2       2012 R2            2012 R2
7      2016          2016               2016
Run Code Online (Sandbox Code Playgroud)

参考: