3提升域功能级别和林功能级别_第1页
3提升域功能级别和林功能级别_第2页
3提升域功能级别和林功能级别_第3页
3提升域功能级别和林功能级别_第4页
3提升域功能级别和林功能级别_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、提升域功能级别和林功能级别一、概念在WindowsServer2008R2ADDS域服务中的域和林功能,提供了一种可以在网络境中启用全域性功能或全林性功能的方法,不同的网络环境,则有不同的域功能和林功能级别。如果域或林中的所有域控制器运行的都是WindowsServer2008R2,并且域和林功能级别设置为WindowsServer2008R2,则所有全域性功能和全林性功能都可用。如果域或林中有WindowsServer2000、WindowsServer2003或WindowsServer2008域控制器,则AD功能将受到限制。二、域功能域功能启用了可影响整个域以及仅影响该域的功能。在Win

2、dowsServer2008R2ADDS中,有四个可用的域功能级别:Windows2000纯模式、WindowsServer2003(默认值)、WindowsServer2008、WindowsServer2008R2.表列出了域功能级别及其相应支持的域控制器和该功能级别启用的功能。所有默认的ActiveDirectory功能所有来自WindowsServer2003域功能级别的功能以及下列功能:3QE口JSHETWindows2000纯模式aWindows2000WindowsServer2003授权管理器可以将苴授权策咯存储在ADDS中。3包括受限制的委派,这便应用程序可以通过Kerber

3、os身份验证协议利用安全的用户凭据委派。可以将委派配置为仅允许特定的目标服务。支持选择性的身份验证这可以从受信任林指定允许对信任林中资濾服务进行身份验证的用戶和组。2-WindowsServer2008*-*WindowsSexver2008R2刀所有软认的ActiveDirectory功能及以下功能:“为分发组和安全组启用的通用组。“组嵌套。“已启用组转换可使安全组和分发组间进行转换。卩安全标识符(SID)历史记录。2WindowsServer2003aWindowsServer2003*-1WindowsSexver2008*-WindowsSeiver2008R2a所有默认的Active

4、Directory功能*所有来自Windows2000本机模式域功能级别的功能,以及以下功能2准备要用于域控制器重命名的域管理工具Netdom.exe的可用性。3更新登录时间戮。使用用户或计算机的上次登录时间来更新斂蜩處场.甥刼赠屈性。可以在域内复制该属性。3在级慝磁滋龙烘1对象和用户对象上将鬆須晏策刖规冬属性设置为有效密码的功能。3重定向用戶和计算机容器的功能。默认情况下,提供两个已知容器以容纳计算机和用户/组恢P:cn=Computers?和cn=Users?o此功能可用于定文这些帐户新的已知位豊。3三、林功能林功能启用了林中所有域上的功能。在WindowsServer2008R2操作系统

5、中有四个可用的林功能级别:Windows2000、WindowsServer2003(默认值)、WindowsServer2008和WindowsServer2008R2。下表列出了WindowsServer2008R2操作系统中可用的林功能级别及相应支持的域控制器和启用的功能。乂:ra口丁核j工则时-Windows2000WindowsNT(R)4.2Windows2000*-*WindowsServer2003*-*WindowsSeiver2008*WindowsServer2008R2*3支持所有默认的ActiveDirectoxy功能。aWindowsSeiver2003PWindo

6、wsServer2003*-WindowsServer2008QWindowsServer2008R2所有软认的ActiveDirectory功能及以下功能:“林信任域重命名卩链接值复制(组成员身份中的更改为各个成员存储并复制值,而不是作为单个单位复制整个成员身份。)在不同域控制器中同时添加或删除不同成员时这在复制和消除可能丢失的更新过程中会导致较低的网络带宽和处理器便用率。3部署运行WindowsServer2008的只读域控制器(RODC)的功能。4改进的知识一致性检查器(KCC)的算法和可伸缩性。站点间拓扑生成器CSTG)便用改进的算法可缩於以支持具有远远大于在Windows2000林功

7、能级别上所支持站点的数量的林。3在域目录分区中创淫动态辅助类(称为畑磁观切虔)的实例的功能。3将对象实例转换为用户对象实例的功能及反向转换功能。3创逮新组(称为应用程序基本组和轻型目录访问协议CLDAP)查询组)类型的实例以支持基于角色的授权的功能。心在架构中停用并重新定义屈性和类别。卩WindowsSexver2008WindowsServer2008*-*WindowsSexver2008R2*3该功能级别提供WindowsSexver2003林功能级别上可用的所有功能,但不提供任何苴他功能。但在软认時况下,随后添加到林的所有域,将在WindowsServer2008域功能级别进行操四、提

8、升域功能级别1、使用域管理员帐号登录到域PDC上;2、依次单击“开始”一“管理工具”一“ActiveDirectory域和信任关系”。CommandPrompt*WndtwvsLlpd笙世Internet&ptc*efNotepadEaseofAccessCentertJetwcfkControlPaneliSCSIIribiatorSeojrXyPokyMeioryDiagnosticsTodRekabilfiyandPerformanceMonftoi_二|_:”魯J鬥SQIWVM丨I霉匕人:于AdhirdsUartouCofinputerHelpandSupportWridtwiSecu

9、titStatS*iaffdiQfiJStart:iSJiareantfStorageManagementStoraq?ExploresSystemCcnfiguratictiTjJj/IJjJIJJJJWindowsFinjnIni阳Gmfigifaelor.毎垮Mkrosoft耳誉WindowsJTJSc?r川3、在控制台树中,右键单击要提升其功能级别的域,然后单击“提升域功能级别”。4、在“选择一个可用的域功能级别”中,执行下列操作之一:若要将域功能级别提升到WindowsServer2008,请单击“WindowsServer2008”,然后单击“提升”。若要将域功能级别提升到Wind

10、owsServer2008R2,请单击“WindowsServer2008R2”,然后单击“提升”。五、提升林功能级别1、使用企业管理员帐号登录到林根域的PDC上;2、依次单击“开始”、“管理工具”和“ActiveDirectory域和信任关系”。ConvolPanelAllftQflr-anvsLot諒SecurXyPobcyMemoryDignotksTodMotepddSee饰CcnfiigurifciQnWiisrdSeryerManagerServicesActiveDirectoryDonnrandTrustsAdwiStrAtivTodCommandPromptWidtwvsup

11、d笙世y!Internet宙知申巒gofAccessCenter|题Actr-fflDirettorySit騎若ftdServicesActweDirectoryUsersandConnput*rsADSIEditWrufcwiSecurityADataSources(ODC)EvertViewerGrwpPtKyMriagempnti5C5IRebabilflyandPerforniafKeMnftorCofinpukerfJetworkHelpandSupport:WO严e【上InR回Confjguallon&单椒rosoft忙屮Wndo脚土上疝i.|讣:Stidf?andStorageh

12、nagement-Stcx科eExpkx戡SystemConfigurationitfWindow但予叶予孕g啓帝孝.-.JZ/i3、在控制台树中,右键单击“ActiveDirectory域和信任关系”,然后单击“提升林功能级别”。4、在“选择一个可用的林功能级别”中,执行下列操作之一:若要将林功能级别提升到WindowsServer2008,请单击WindowsServer2008,然后单击“提升”。若要将林功能级别提升到WindowsServer2008R2,请单击WindowsServer2008R2,然后单击“提升”。六、手动设置域功能和林功能LDAP工具(如Ldp.exe和Adsie

13、dit.msc)可用来查看和设置当前域和林功能级别,下面我们使用的是Adsiedit工具来设置。1、手动设置域功能依次单击“开始”一“运行”,输入“adsiedit.msc”,按回车打开adsiedit工具,在如下示例图中修改msDS-Behavior-Version属性的值2、手动设置林功能依次单击“开始”一“运行”,输入“adsiedit.msc”,按回车打开adsiedit工具,在如下示例图中修改msDS-Behavior-Version属性的值OKmJ玆朮庖丫史CN-OttpUySpecfersCN-xtendedRiflh:5CFi-PartiUonsProperttES创|SeeLrfy|OBCNHwlAndFoundCc:密ADEd*jMifqcarfxt(!HGDCC3/DCheyWflpK&ain:-jSct

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论