Revertendo os níveis funcionais de floresta e domínio no Windows Server 2008 R2, 2012, 2012 R2

Desde que o Windows Server 2008 R2 e agora com o Windows Server 2012 (R2) você pode reverter o domínio e o nível funcional da floresta, sob certas condições. Isso não era possível antes com versões anteriores do Windows. Nestes casos, você teria que reverter para uma restauração de backup. Yup bastante robusto assim aumentar os níveis funcionais tem que ser feito com cuidado.

Agora, esta não é uma zona de fogo livre há algumas condições que as indicadas na tabela abaixo.

image

Então, você não pode ter recursos avançados, como a AD lixeira habilitado em algumas condições. Ativar essa é irreversível, por isso você não pode reverter o nível funcional da floresta do seu ambiente a um nível que suporta o AD lixeira quando ele foi ativado. Hoje isso significa que a partir do Windows Server 2012 (R2) para o Windows Server 2008 R2.

Você também precisa de direitos de administrador da empresa a fazê-lo, o que eu espero que você entenda. É também um só recurso do Windows PowerShell ( Set-ADDomainMode ).

Eu usei esta informação recentemente durante uma atualização de um domínio do Windows Server 2008 R2 para o Windows Server 2012, onde eles queriam elevar o domínio eo nível funcional da floresta. Como eles tinham uma relação de confiança entre a Floresta (agora) do Windows Server 2012 floresta / domínio e outra o Windows Server 2008 R2 floresta / domínio. Eles haviam habilitado a Lixeira quando ainda no Windows 2008 R2. Eles queriam saber se eles têm problemas com a confiança e, se assim se pode reverter os níveis nesse caso.

Bem, eu poderia colocar sua mente à vontade. Olhe para a mesa. Sim, você pode voltar para o Windows 2008 R2 nível funcional da floresta já que é uma versão que também suporta AD Lixeira por isso não importa que está habilitado. E não, a capacidade de confiança da floresta não é afetada pelo nível funcional da floresta, neste caso, como tudo que você precisa lá é estar em um nível mínimo de Windows 2003 para ser capaz de fazer uma relação de confiança de floresta. Forest Trust está habilitado e acimaWindows Server 2003 nível funcional da floresta. Em um nível funcional de floresta do Windows Server 2000, Forest Trust está desativado. Isso significa que você pode fazê-los entre as florestas em diferentes níveis funcionais de um tempo que não deles é menor do que o Windows 2003. Neste caso é Windows 2008 R2 que é o menor, por isso novamente, não um problema.

Como? Muito simples:

Set-addomain Modo mydomain.com-DomainMode Windows2008R2Domain

Set-ADForestMode mydomain.com-ForestMode Windows2008R2Forest

Deixe uma resposta

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s

%d blogueiros gostam disto: