我们将从包括Exchange 2003的Windows 2003域服务器迁移到具有2013 Exchange的Windows 2012R2服务器。
我们的Windows 2003域拥有大约20台客户端机器,一台XP Pro,几台Vista Pro,以及大多数Windows 7 Pro。 在迁移实验模式中,我试图将Windows 2012R2服务器添加到2003域,并且在尝试使用2012年login到2000年时,得到了“当前没有login服务器来login请求服务”和#5719的系统日志错误/ 2003域。
它花了一些search,但我发现我们的2003 Server具有Windows 2000级别设置的森林function级别和Windows 2012需要Windows 2003森林级别才能login。
所以我的问题是从2000年起把森林水平提高到2003年会出现什么问题?
你根本不会有任何问题。
多年来一些概念发生了变化 – 最明显的一个概念是,现在有PDC模拟器和FSMOangular色,而不再有PDC。 模式略有改变。 现在有RID主人。
你可能应该阅读微软为这件事情所做的文档: https : //technet.microsoft.com/en-us/library/cc781198(v=ws.10).aspx
这个过程大致是升级(或删除)所有的2003年以前的域控制器,然后提高function级别。 其他一切只是最佳实践(你应该这样做,但是你也应该运行支持的操作系统)。
如果你什么都不做,请记住,如果你有GPO,你需要这样做:
GrantPermissionOnAllGPOs.wsf “Enterprise Domain Controllers” /permission:read /domain:DNSDomainName /Replace
或者相当于,或者您的GPO可能无法正常工作。
我相信唯一无法通过Windows 2003function级域进行身份validation的计算机是Windows NT 4.0,因此您不应该有太多的麻烦。 但是,您的DC必须至less运行Server 2003。
我通常更喜欢一次运行一个客户端操作系统版本,尤其是一个服务器操作系统版本,特别是在我的域控制器上运行时。
提高森林function水平意味着你正在提高兼容性或提高水平。 如果你提高到2008年,你不能有2003 DC。 如果你提高到2003年,你可以有2003年和2008年的DC。
如果您计划迁移到较新的版本,请进行适当的function提升