Avatar billede -Munken- Nybegynder
25. februar 2011 - 10:15 Der er 4 kommentarer og
1 løsning

Server 2008 Domain Level og Forest Level

Hej

Er endt i lidt af en situation, som jeg ikke er helt sikker på, hvordan jeg skal forholde mig til.

Jeg har et netværk, bestående af en god blanding af DC servere og CDC servere. Over 20stk ialt, som alle køre Server 2008 / Server 2008 R2.
Active Directory køre Domain Functional level: "Windows Server 2003"

Forest Functional level: "Windows Server 2003"

Nu ville jeg jo gerne hæve det hele til at køre Windows Server 2008 (Domain and Forest), men er lidt i tvivl omkring, hvorvidt der måtte opstå komplikationer efterfølgende.
Netværket består af ca. 1000 klienter, og 50 servere, som alle køre diverse systemer.
Er der nogle ting, jeg skal være extra opmærksom omkring, inden jeg hæver funktions niveauet til 2008?

Jeg har udstyr som laver LDAP opslag ind i Active Directoriet.
Vil dette blive berørt af den hævede funktions niveau?

Jeg har server 2000 og servere 2003 kørende, som laver forskellige services i netværket. Alle er de meldt ind i AD'et, men vil der være indflydelse på disse, hvis jeg hæver niveauet?!

Gode råd ønskes, da jeg er lidt træt af at google mig blind på dette område.

M.
Avatar billede Martin-Rene Nybegynder
30. maj 2011 - 15:42 #1
Hej Munken

I udgangspunktet burde der ikke være noget problem. Så længe at de WS 2003 du nævner til sidst ikke er DC'ere, så skulle der ikke være noget problem.
Alle DC'erne skal være samme OS og helst også version (ikke et must), men så kan du sagtens hæve niveauet til 2008.

"Raising the functional level.
Caution Do not raise the functional level if the domain has or will have a domain controller that is of an earlier version than the version that is cited for that level. For example, a Windows Server 2008 functional level requires that all domain controllers have Windows Server 2008 or a later operating system installed in the domain or in the forest. After the domain functional level is raised to a higher level, it can only be changed back to an older level by using a forest recovery. This restriction exists because..."
Citat hentet fra artikel hos MS, hvilken der linkes til i bundet af indlægget.


Hvad angår "Functional level", så skriver MS:
"Note:
The newest domain functional levels and the newest forest functional levels affect only the way that the domain controllers operate together as a group. The clients that interact with the domain or with the forest are unaffected. Additionally, applications are unaffected by changes to the domain functional levels or to the forest functional levels. However, applications can..."
Jeg går ud fra at det beror på en fuldt opdaterede klient park, men dette går jeg ud fra at du har.


Din LDAP bør ikke give nogle problemer, men jeg er dog lidt usikker på hvad du tænker på i denne sammenhæng.
Du kan bruge din LDAP til at hæve niveauet med, men jeg har ingen erfaring med den metode. De gange vi har gjort det, der er det ændret inde i AD'et.

Link til artikel:
"How to raise Active Directory domain and forest functional levels"
http://support.microsoft.com/kb/322692
Avatar billede -Munken- Nybegynder
30. maj 2011 - 20:44 #2
Hej Martin-Rene

Tak for dit svar på dette spørgsmål.

Spørgsmålet har stået åbent i så lang tid, at jeg for 14 dage siden valgte, at afsætte en god søndag på at gennemgå det komplette opsæt af DC servere, AD niveauer og derefter begynde at hæve det hele fra 2003 til 2008.

Efter en masse gennemlæsning, hvor jeg blandt andet også kom igennem dine links, blev arbejdet gennemført, med succes hele vejen, og stor tilfredshed.

Alle mine systemer, DC, CDC og LDAP enheder virker helt som ønsket, hvortil jeg selvfølgelig nu er en glad mand :-)

Det jeg mente med LDAP enheder, er blandt andet, at jeg har VPN enheder, samt systemer som laver LDAP opslag ind i AD'et for bruger adgang, samt kodeord.
Disse var jeg selvfølgelig også i tvivl om, stadig ville virke efter opgraderingen, men ingen problemer er opstået.

Så alt er endt godt.

Hvis du er interesserede, så post et svar, og jeg tildeler dig gerne points'ne for dit svar, og for at du gad bruge tid på at finde info frem, samt skrive det ind her. :-)

Så kan vi håbe på, at andre kan bruge svaret til en senere søgning :)

M.
Avatar billede Martin-Rene Nybegynder
31. maj 2011 - 09:12 #3
Hej Munken

Godt at du fik løst problemet og at det er gået problemfrit.
Og tillykke med de gode ændringer - dem bliver du glad for :)

Hvad point angår, så er jeg ny her på site og kender ikke rigtigt til deres funktion. Så hvis jeg har fortjent dem, så sig jeg mange tak. Ellers er du velkommen til at give dem til en anden.

Med Venlig Hilsen
Martin
Avatar billede -Munken- Nybegynder
31. maj 2011 - 19:29 #4
Smid et svar, og points'ne er dine.

Læg mærke til, når du skriver, at du vælger "Svar" og ikke blot "Kommentar"

M.
Avatar billede Martin-Rene Nybegynder
01. juni 2011 - 09:36 #5
Okay, så prøver jeg det :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester