ドメインの機能レベルを上げるのはいつですか?


8

ごく最近、Server 2003 R2を実行している2つの古いドメインコントローラーを廃止するプロジェクトを完了しました。それらは現在、光沢のある新しい2008 R2ボックスに置き換えられています。ただし、ドメインの機能レベルは、2008 R2サーバーではまだ更新されていません。古いコントローラーへのロールバックが必要になったという長い目で見た場合のみです。次の週末までにドメインを更新することはすべて明確になると思います。

また、デスクトップクライアントが95%Windows XPであることにも注意してください。しかし、今年の終わりまでに200人程度のクライアントをWindows 7に更新するプロジェクトを開始しようとしています。

特に一部の管理ステーションがまだXPであることを考えると、Windows 7よりも多くのWindows XPをサポートしている間に、2003年の機能レベルでドメインを保持することには利点がありますか?

更新:以前にいくつかのレガシーソフトウェアをサポートするWindows 2000サーバー(ドメインコントローラではない)がまだあることを言及するのを忘れていました。私はそれらを置き換えるために取り組んでいますが、それまでの間、Windows 2000が2008 R2ドメインに参加できることを確認する必要があります。


2000台のサーバーに関する更新された回答を参照してください。
HostBits 2012

回答:


5

いいえ、ドメインに2003 DCを追加しないことを前提としています。ドメインレベルを上げても、ワークステーションには影響しません。

(更新)

2008 R2機能レベルにアップグレードした後、Windows 2000メンバーサーバーに問題が発生することはありません。


これはおそらくクレイジーですが、もし彼がNTワークステーションを持っていれば、それらも失われていたでしょう。
Brent Pabst、2012

@BrentPabst 2008 R2 DCをドメインに追加したときに失われたものがあったとしても、ドメインの機能レベルを変更しても影響はありません。
HostBits 2012

11

通常、ドメインの機能レベルを更新すると、より多くの機能が提供されます。

2008ドメイン機能レベルが提供する主な機能は次のとおりです。

  1. ドメインごとに複数のパスワードポリシー
  2. ユーザーが表示できる最終ログオン情報
  3. 増加したKerberos暗号化
  4. SYSVOL共有のDFSレプリケーション

2008 R2ドメインの機能レベルでさらに追加されます:

  1. より良い、より自動化されたサービスアカウント管理
  2. 認証タイプに基づくセキュリティログとアクセスリスト

さらに、2008 R2 フォレストの機能レベルにアップグレードすると、マイナーoopsのAD "ごみ箱"が追加されます。


デフォルトで重要なオブジェクトの削除を防ぐことも忘れないでください。
Brent Pabst、2012

また、XPに適用されるGPOポリシーの一部は廃止されているため、Vistaおよび7のみ、さらには7のみをサポートする新しいポリシーがあることに注意してください。
Brent Pabst、2012

@BrentPabst真ですが、ドメインまたはフォレストの機能レベルとは何の関係もありません。2003 DCを備えたVista / 7クライアントのGPMCからこれらの設定を楽しく管理できます。
MDMarra

@MDMarra同意、ただ捨てただけで、OPが新しいポリシーにどれほど精通しているのかわからない、彼らがちょうど7に入っているように聞こえる
Brent Pabst
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.