Dom�ne im gemischten Modus

10/01/2008 - 12:45 von Alex | Report spam
Hallo Community,

Ich habe hier eine Dom�ne und eine Subdom�ne. Benutzer aus der Subdom�ne
sollen auf Resourcen der Dom�ne zugreifen und ich habe sie in eine
Sicherheitsgruppe der Dom�ne eingef�gt. Dabei bekomme ich jedoch die Meldung,
dass diese Objekte teil einer gemischten Dom�ne sind und die �nderungen nicht
wirksam werden.

Wir haben keine NT Server im Unternehmen. Muss ich mit irgendwelchen
Schwierigkeiten rechnen wenn ich den einheitlichen Modus bei der Subdom�ne
aktiviere?

Gr��e Alex
 

Lesen sie die antworten

#1 Yusuf Dikmenoglu [MVP]
10/01/2008 - 13:03 | Warnen spam
Bonjour,

"Alex" wrote:
Wir haben keine NT Server im Unternehmen. Muss ich mit irgendwelchen
Schwierigkeiten rechnen wenn ich den einheitlichen Modus bei der Subdom�ne
aktiviere?



wenn du die Domàne hochstufst, werden keine DCs mit àlteren Betriebssystemen
mehr unterstützt. Davon sind die Clients sowie Memberserver nicht betroffen.
In einen anderen Domànenmodus kann man nur dann wechseln, wenn alle
bestehenden DCs die neue Ebene unterstützen. Bedeutet, möchte man in den
Domànenfunktionsmodus "Windows Server 2003", dann dürfen weder NT-BDCs noch
2000 DCs mehr in der Domàne existieren, da ansonsten das heraufstufen nicht
möglich ist.

Das gleiche gilt für die Gesamtstruktur. Möchte man die Gesamtstruktur auf
den Gesamtstrukturfunktionsmodus "Windows Server 2003" heraufstufen, müssen
vorher alle bestehenden Domànen in dem Domànenfunktionsmodus
"Windows Server 2003" sein.

Du kannst den Domànenfunktionsmodus bzw. Gesamtstrukturfunktionsmodus
wàhrend dem Betrieb umstellen. Es sind quasi "drei Klicks" und die Domàne
bzw- Gesamtstruktur ist umgestellt. Es ist eben darauf zu achten, dass damit,
je nach Ebene, àlterere DCs nicht mehr existieren dürfen/können.

Bestehende Vertrauensstellungen sind davon nicht betroffen bzw. haben mit
dieser Umstellung kein Problem und funktionieren weiterhin.

Falls mehrere Domànen in einer Gesamtstruktur existieren, dann sollte die
Umstellung der einzelnen Domànen respektive Gesamtstruktur "zügig" vollzogen
werden. Denn wenn man sich dabei Zeit làsst, können Replikationsprobleme
auftauchen.

Das Herauf stufen des Domànenfunktionsmodus kann entweder über das Snap-In
„Active Directory-Benutzer und –Computer“ oder „Active Directory-Domànen und
-Vertrauensstellungen“ erledigt werden (mit einem Rechtsklick auf den FQDN),
wobei die Gesamtstruktur ausschließlich im Snap-In „Active Directory-Domànen
und -Vertrauensstellung“ heraufgestuft werden kann. Beides làsst sich
ebenfalls durch bearbeiten (mit LDP.exe oder ADSIEdit.msc) des Attributs
msDS-Behavior-Version herauf stufen.

Für den Gesamtstrukturfunktionsmodus ist im Attribut
"msDS-Behavior-Version", dass sich im folgenden Pfad befindet
<CN=Partitions,CN=Configuration,DC=Root-Domàne,DC=TLD> als Wert 2 einzutragen.

Für den Domànenfunktionsmodus ist im Attribut "msDS-Behavior-Version", dass
sich im folgenden Pfad befindet <DC=DeineDomàne,DC=Root-Domàne,DC=TLD>
als Wert 2 einzutragen.


Siehe auch:
How to raise domain and forest functional levels in Windows Server 2003
http://support.microsoft.com/kb/322692/en-us


Beachte aber: Einmal heraufgestuft, làsst sich eine Domàne bzw.
Gesamtstruktur nicht mehr zurückstufen.

Regards from Rhein-Main/Germany
Yusuf Dikmenoglu - MVP Windows Server
Blog: http://blog.dikmenoglu.de

Ähnliche fragen