Uma rede com controladores de domínio do Server 2008 e do Server 2003 funcionaria corretamente?

2

Estou curioso ... Haveria algum problema com 2 controladores de domínio em uma rede sendo versões diferentes (03 e 08)?

Além disso, no caso de tudo o que deve funcionar bem ... você pode me dizer a compatibilidade com as políticas de grupo?

Você pode definir algumas políticas de grupo no servidor 03 e, em seguida, usar algumas das políticas de grupo mais recentes no servidor 08?

Obrigado pela ajuda Cory

    
por Izzy 17.09.2010 / 20:11

4 respostas

3

O AD foi projetado para permitir que isso funcione. O Esquema precisa ser estendido para permitir que o servidor Server 2008 mantenha a rolagem do Controlador de Domínio, mas enquanto o Nível Funcional ainda estiver em 2003, esse servidor 2003 poderá permanecer um DC. Pode ser sensato mover alguns dos seus papéis FSMO enquanto você atualiza, mas deve funcionar sem problemas. Nós rodamos assim por alguns dias enquanto atualizávamos nossos controladores de domínio. Nossas políticas de grupo continuaram funcionando bem.

    
por 17.09.2010 / 20:13
1

Uma nota referente às políticas de grupo, conforme mencionado, elas continuarão a aumentar sem problemas. Apenas certifique-se de que, quando chegar a hora de editar ou criar uma política, você não trabalhe em uma política de várias versões do GPMC.

Na última primavera, quando estávamos no meio do caminho com a integração de 08 DCs com nossos 03 DCs, tivemos esse problema e descobrimos que a única maneira de manter um aplicativo consistente de uma determinada política era apenas modificá-lo na mesma versão do GPMC ( ou seja, apenas no XP / W2k3 ou apenas no 7 / W2k8.)

    
por 19.09.2010 / 01:41
0

Eu suponho que você queira adicionar um 2k8 DC ao seu ambiente 2k3 AD. Isso é totalmente legal. Primeiro você tem que preparar o domínio e possivelmente a floresta para permitir que a máquina 2k8 se torne um DC. Então, você promove a máquina 2k8 para ser um DC e tudo funciona muito bem.

Você não poderá atualizar os níveis funcionais de floresta ou domínio para 2k8, a menos que você desative seus controladores de domínio 2k3.

Em termos de política de grupo e outros recursos do AD - os GPOs serão suportados pelos dois DCs. Normalmente, são os destinos (os servidores gerenciados) que variam em termos dos quais os GPOs são suportados.

Exemplo: Um DC 2k8 executando um domínio de nível funcional 2k8 poderá aplicar o GP a um grupo de servidores 2k3, mas os servidores 2k3 não suportarão as centenas de novas funções GP disponíveis em 2k8.

Exemplo: Um 2k3 DC aplicará GP de nível 2k3 funcional a um grupo de servidores membros 2k8, mas nenhuma das novas funções GP disponíveis em 2k8 estará disponível para implantar no grupo (já que o DC é 2k3). / p>     

por 17.09.2010 / 21:17
-1

Mantenha seu "Nível funcional de domínio" no nível mais baixo para todos os seus controladores de domínio. Ou seja se você tiver controladores de domínio de 2003 misturados com 2008 ... nunca aumente seu nível funcional de domínio acima de 2003. A desvantagem é que, quando você aumenta o nível ... você não pode voltar atrás. Você ainda pode ter servidores 2003 ... interagindo com o domínio ... mas não funcionando como controladores de domínio. Alternativamente, você pode ter 2 domínios ... em 2 níveis diferentes & configurar um domínio de confiança entre eles, a fim de interoperar entre eles. (claro que isso pode ser ainda mais dor de cabeça do que vale a pena tentar gerenciar 2 domínios)

    
por 17.09.2010 / 21:30