Quando aumentar o nível funcional do domínio?

8

Recentemente, concluímos um projeto para retirar dois controladores de domínio antigos que estavam executando o Server 2003 R2. Eles agora são substituídos por novas caixas brilhantes de 2008 R2. No entanto, o nível funcional do domínio ainda não foi atualizado para os servidores 2008 R2, apenas no caso da necessidade de uma reversão para os controladores antigos. Espero ter tudo claro para atualizar o domínio até o próximo fim de semana.

Também quero observar que nossos clientes de desktop ainda têm 95% do Windows XP. No entanto, estamos prestes a iniciar um projeto para atualizar nossos 200 ou mais clientes para o Windows 7 antes do final do ano.

Existe alguma vantagem em manter o domínio no nível funcional de 2003 enquanto ainda suportamos mais Windows XP que o Windows 7, especialmente considerando que algumas das estações de gerenciamento ainda são XP?

Atualização: esqueci de mencionar anteriormente que ainda temos um par de servidores Windows 2000 (não controladores de domínio) que suportam alguns softwares legados. Estou trabalhando para substituí-los, mas enquanto isso eu preciso ter certeza de que o Windows 2000 ainda pode participar de um domínio 2008 R2.

    
por Joel Coel 05.07.2012 / 16:02

2 respostas

5

Não, dado que você não adicionará nenhum DC 2003 ao domínio. Aumentar o nível do domínio não afetará as estações de trabalho.

(UPDATE)

Seus servidores membros do Windows 2000 não devem ter problemas após a atualização para o nível de função do 2008 R2.

    
por 05.07.2012 / 16:23
11

Geralmente, atualizar o nível funcional do domínio fornece mais funcionalidade.

As principais características que o nível funcional do domínio de 2008 oferece são:

  1. Várias políticas de senha por domínio
  2. Informações do último logon visualizáveis pelo usuário
  3. Criptografia aumentada do Kerberos
  4. Replicação DFS para compartilhamentos SYSVOL

O nível funcional do domínio 2008 R2 acrescenta:

  1. Gerenciamento melhor e mais automatizado de contas de serviço
  2. Registros de segurança e listas de acesso com base no tipo de autenticação

Além disso, subir para um nível funcional 2008 floresta adiciona uma "lixeira" de AD para pequenas oopsias.

    
por 05.07.2012 / 16:23