Posso apenas adicionar um server2012R2 DC para ingressar em DCs Server2008R2?

1

Todos os meus DCs são Win2008R2, o nível funcional da floresta e o nível funcional do domínio estão todos no 2008R2. Então agora temos mais e mais servidores Win2012R2 juntando-se ao nosso domínio. Eu estou tendo dificuldade para controlar os servidores Win2012R2 de GPOs criados em DCs Win2008R2.

Eu tenho modelos ADMX para o Win2012R2 instalado na loja central Win2008R2 DC e o GPO de atualização da vitória simplesmente não funcionará no Win2012R2 de alguma forma.

Estou pensando que, se eu apenas promover um Win2012R2 para ser um DC, use esse novo DC para criar o GPO para controlar outros servidores Win2012R2. Não tenho certeza se isso funcionará ou não.

Atualize os atuais DCs Win2008R2 para 2012R2 e aumente o nível funcional não é a opção neste momento.

Alguma ideia?

    
por Root Loop 16.06.2017 / 05:14

1 resposta

1

Você pode promover servidores 2012r2 para DCs em seu domínio, mas eles farão pequenas alterações no esquema e em outros aspectos de sua infraestrutura - consulte adprep para obter detalhes (isso não está aumentando o nível funcional). Isso realmente não deveria ser um problema.

GPOs que não se candidatam aos seus servidores 2012r2 provavelmente serão algo completamente diferente. Com algumas exceções, as políticas de grupo devem se aplicar igualmente bem ao Win XP, 7,10, 2003 ... 2016. você não precisa dos DCs do 2012r2 para criar políticas para os servidores membros do 2012r2. Execute gpresult /z em seus servidores 2012r2 para descobrir por que as políticas não estão sendo aplicadas. Você não tem filtros WMI para sistemas operacionais específicos em todas as suas políticas?

    
por 20.06.2017 / 21:32