您的位置: 飞扬精品软件园 >> 文章中心 >> 网络通讯 >> 服务器类 >> 活动目录之域功能级别详解

相关文章链接

本类文章排行

最新新闻资讯

    活动目录之域功能级别详解

    活动目录之域功能级别详解


    • 阅览次数: 文章来源: 原文作者: 整理日期: 2010-07-13


    三:域功能级别的评估

        1:Windows 2000混合级别

        对于没有完全淘汰Windows NT域控制器的企业最为合适,但我想现在NT应该以很难寻觅。

        2:Windows 2000本机域级别

        如果已经部署了从Windows NT到Windows 2000的AD迁移,那么这个功能级别显然最合适,而且这种模式也仅仅适合从NT域环境升级到Windows2000

        3:Windows Server 2003 过度级别

        为那些直接从Windows NT域控升级到Windows2003 的用户准备。但是此种模式不支持Windows 2000。

        4:Windows Server 2003域级别

        如果打算转换林之前将域级别提升到Windows 2003功能级别,此种模式为最好的选择。要求域中所有域控为windows 2003 或windows2008

        5:Windows Server 2008域级别

        目前最高级别,要求所有域控都是Windows Server 2008.

        四:林的功能级别

        主要分为三种

        1:Windows 2000

        支持所有默认的 Active Directory 功能。

        2:Windows Server 2003

        所有默认的 Active Directory 功能及以下功能:

        林信任。


        域重命名。


        链接值复制(组成员身份中的更改为各个成员存储并复制值,而不是作为单个单位复制整个成员身份)。在不同域控制器中同时添加或删除不同成员时,这种更改可在复制期间占用更少的网络带宽并降低处理器使用率,同时消除丢失更新可能性。


        部署运行 Windows Server 2008 的只读域控制器 (RODC) 的功能。


        改进的知识一致性检查器 (KCC) 的算法和可伸缩性。站点间拓扑生成器 (ISTG) 使用改进的算法,可缩放以支持具有远远大于在 Windows 2000 林功能级别上所支持站点的数量的林。改进的 ISTG 选择算法是一种在 Windows 2000 林功能级别选择 ISTG 的入侵性较小的机制。


        改进的 ISTG 算法(更好的缩放 ISTG 用于连接林中所有站点的算法)。


        在域目录分区中创建动态辅助类(称为 dynamicObject)的实例的功能。

        将 inetOrgPerson 对象实例转换为 User 对象实例的功能,反之亦然。

        创建新组(称为应用程序基本组和轻型目录访问协议 (LDAP) 查询组)类型的实例以支持基于角色的身份验证的功能。

        在架构中停用并重新定义属性和类别。

        3:Windows 2008

        该功能级别提供 Windows Server 2003 林功能级别上可用的所有功能,但不提供任何其他功能。但在默认情况下,随后添加到林的所有域,将在 Windows Server 2008 域功能级别进行操作。

        五:提升域功能级别

        大家比较熟悉的是由Windows 2000混合模式升级到Windows 2003模式,具体操作到网上自行搜索

        注意,当域功能级别提升后,运行较老的域控制器将不能被加入到域中。例如,如果将域的功能级别提升到Windows 2003,则原来的Windwos 2000的域控将不能被添加到域中


        注:由Windows 2003 域控升级到Windows2008域控,如果没有选择升级后的模式为Windows Server 2008 则不能叫做域功能级别,只是简单的升级域控制器,模式未变,当然也就不会增加新功能。

     

    [1] [2]


查看所有评论

网友对活动目录之域功能级别详解 的评论

网名:
主题:
内容:
验证码: