Особенности функциональных уровней леса Active Directory

WindowsПо умолчанию, при добавлении роли Windows 2008 R2 AD DS Server создается лес с функциональным уровнем Windows 2000. Сделано это потому что функциональный уровень домена не может быть ниже функционального уровня леса в котором он находится. Например, у вас не может быть домена уровня Windows 2000 native в лесу Windows 2003. В приведенной ниже таблице указаны преимущества, которые появляются по мере повышения уровня леса AD:

Функциональный уровень
Особенности
Windows 2000 — All default Active Directory features
Windows Server 2003 — All default Active Directory features
— Forest trusts
— Domain renaming
— Linked-value replication
— RODC deployment
— Improved Knowledge Consistency Checker (KCC) algorithms
and scalability—such as improved intersite topology generator
(ISTG) algorithms
— The ability to create the dynamicObject class in a domain
directory partition
— The ability to convert an inetOrgPerson object instance into
a User object instance, and vice versa
— The ability to create application basic groups and LDAP
query groups to support role-based authorization
— All domains in the forest operate at the Windows Server 2003
domain functional level
Windows Server 2008 — All Windows Server 2003 domain functional level features
— All domains in the forest operate at the Windows Server 2008
domain functional level
— No additional features
Windows Server 2008 R2 — All Windows Server 2008 features
— All domains in the forest operate at the Windows Server 2008
R2 domain functional level
— Active Directory Recycle Bin
Пожалуйста, оцените статью:
(всего оценок: 2, средняя: 5,00 из 5)