Posso aplicar configurações de GPO a servidores membros do 2008 R2 se eu tiver um nível funcional de domínio 2003?

2

Foi-me pedido para ajudar em um problema, há um domínio ainda operando em um nível funcional de 2003, há servidores membros 2008 R2 neste domínio e precisamos saber se há algo que precisamos fazer para planejar ou antecipar ao tentar aplicar as configurações de GPO aos servidores membros do 2008 R2.
Preciso de um servidor 2008 R2 com o GPMC para implantar as configurações do GPO ou podemos implantá-las com as ferramentas GP no servidor 2003? - Há alguma armadilha que precisamos saber. Aprecie o feedback.

Nossa situação é que temos servidores membros que precisamos aplicar configurações de segurança para não controladores de domínio, não temos intenção de manter os DCs de 2008, só precisamos saber o que é necessário ou envolvido para consertar esses servidores 2008 R2 em um Domínio de 2003. Alguém de outra equipe mencionou o seguinte: Requisitos: ADPREP / forestprep, ADPREP / domainprep / gpprep, isso atualiza os GUIDs dos GPOs para permitir o aumento dos requisitos de segurança. Não há necessidade de implantar um Controlador de Domínio 2008 R2 ou 2012 R2, apenas um servidor membro é necessário para atualizar os GUIDs de floresta e, ao executar o ADPREP / domainprep / gpprep, ele atualizará os GUIDs de domínio e os GUIDs de GPO, sem afetar a funcionalidade do nível funcional da floresta ou do domínio.
Minha pergunta é: essas etapas são necessárias, não temos planos de usar o ADMX, apenas temos um GPO para aplicar políticas de servidor e é isso. Eu pesquisei extensivamente e não encontrei nenhuma solução para essa questão. Obrigado.

    
por Angel V 01.05.2015 / 05:46

2 respostas

1

Isso foi solicitado aqui para servidores membros sendo adicionados apenas. Se você quiser tornar o box de 2008 um DC, você precisará usar ADPREP link aqui .

Temos um nível funcional de domínio de 2003 com membros e DCs de 2008. Todos têm GPOs aplicados criados a partir de DCs de 2008 e 2003, espero que ajude.

    
por 01.05.2015 / 12:01
0

... Você não precisa executar o ADPREP para isso ... da mesma forma que você não precisa preparar seu AD para 2012 gpos com o nível de função 2008r2 ... seria a mesma coisa

Apenas implante as políticas .. faça o download de todos os modelos ADMX para esta etapa

    
por 01.05.2015 / 22:00