我被要求帮忙解决一个问题,有一个域仍然在2003年的function层面上运行,在这个域中有2008 R2的成员服务器,我们需要知道在尝试什么时我们需要做什么来规划或预测将GPO设置应用于2008 R2成员服务器。
– 我需要一台配备GPMC的2008 R2服务器来部署GPO设置,还是我们可以在2003服务器上使用GP工具部署它们? – 有什么我们需要知道的。 欣赏反馈。
我们的情况是,我们有成员服务器,我们需要应用安全设置,而不是域控制器,我们不打算站在2008年的DC,我们只需要知道什么是需要或涉及到成功修补在2003域的2008 R2服务器。 来自另一个团队的人提到了以下内容:要求:ADPREP / forestprep,然后是ADPREP / domainprep / gpprep,这将更新GPO的GUID以启用增加的安全要求。 无需部署2008 R2或2012 R2域控制器,只需要成员服务器即可更新林GUID,运行ADPREP / domainprep / gpprep时,它将更新域GUID和GPO GUID,而不会影响森林或域function级别的function。
我的问题是,这些步骤是否需要,我们没有使用ADMX的计划,我们只有一个GPO来应用服务器策略,就是这样。 我做了广泛的search,没有find任何解决这个问题。 谢谢。
这已经被要求在这里添加成员服务器。 如果你想使2008年的盒子成为DC,你需要在这里使用ADPREP链接。
我们有一个2003年域名function级别与2008年成员和DC。 所有GPO的应用都是从2008年和2003年的DC创build的,希望有所帮助。
…你不需要为此运行ADPREP …就像你一样,不需要准备2012年与function水平2008r2 gpos AD …将是同样的事情
只需部署策略即可。下载此步骤的所有ADMX模板