Windows 2003的功能级别

为了顺应时代的发展,目前有许多公司纷纷将内部服务器的Windows NT域升级为更高的版本,这就牵涉到AD迁移的问题。更高级的域环境具备哪些优势呢?以Windows 2000 AD域为例,它提供了可扩展的数据库架构、多主域的域控制器、自动双向传递的信任关系,等等。如果将AD迁移至Windows Server 2003域,可享受到更多的增强性能和可伸缩性,比如说它可提供目录信息的逻辑分层组织,方便管理员更加灵活地设计、部署和管理组织的目录。

域级别

如果您已经部署了 Windows 2000 Active Directory,那么您一定对域模式的概念很熟悉。使用 Windows 2000 Active Directory,有两种域模式可供选择:

混合模式(缺省设置):其网络配置使用Windows 2000和Windows NT 的任意组合系统。Windows 2000 域控制器和Windows NT 4.0 备份域控制器可以在同一个域中无缝共存而不会出现任何问题。

本机模式:域中的域控制器只能运行Windows 2000系统。在这种模式下,可享受到一些附加功能,比如说组嵌套特性和所有的目录服务功能。

一旦升级为Windows Server 2003,域模式的种类将会变得更加丰富。除了包含与Windows 2000的两种域模式相似的功能级别外,另外新增的两个域功能级别更能体现Windows Server 2003域控制器的优势(注:Windows 2003 Server的“域功能级别”与Windows 2000的“域模式”是一个概念)。Windows Server 2003 AD域共有四种域级别可供选择:

Windows 2000混合域级别(缺省设置):顾名思义,它的功能级别与Windows 2000的“混合模式”几乎一模一样,唯一不同的是,除了Windows 2000和Windows NT之外,它也适合于Windows Server 2003域控制器。

Windows 2000本机域级别:它的功能级别类似于Windows 2000的“本机模式”,两者唯一的不同就是,域中所有的域控制器都可运行Windows Server 2003或Windows 2000。

Windows Server 2003过渡域级别:允许Windows 2003域控制器与Windows NT4域控制器的混合使用,但不能与Windows 2000域控制器混合使用。

Windows Server 2003域级别:在4种域级别中,它的功能级别最高,不过,域中所有的域控制器都只能运行Windows Server 2003。可享受Windows Server 2003 AD域所提供的完整特性和功能。

森林级别

域中的Windows Server 2003域控制器部署完毕后,接下来还需要选择森林的功能级别。共有三个级别可供选择:

Windows 2000林级别(缺省设置):这种森林功能级别与缺省设置下的“Windows 2000域级别”差不多。属于默认状态下的森林功能级别,可提供最基础的森林结构特性与功能。

Windows Server 2003过渡林级别:就功能级别而言,它与“Windows Server 2003域级别”差不多。也就是说,只能将Windows Server 2003域控制器和Windows NT域控制器加入到森林中。可享受到全局编录服务器所提供的复制改进和新属性。

Windows Server 2003林级别:这是功能级别最高的一种森林配置,可享受到全部的特性和功能,包括跨森林信任在内。被加入到森林中的域控制器只能运行Windows Server 2003,而且,森林中所有的域都必须被设置为功能级别最高的“Windows Server 2003域级别”。

企业的网域适合采用哪种功能级别?

下面列举出了四种域功能级别的优缺点,你可根据本公司自身的需求,加以选择。

Windows 2000混合域级别:对于那些并没有完全淘汰Windows NT域控制器的企业而言,这种域级别显然是最佳选择。它最大的缺点是:自2004年年底起,微软公司正在慢慢削减对Windows NT的支持服务。

Windows 2000本机域级别:如果你已经部署了从Windows NT到Windows 2000的AD迁移,那么,这个功能级别显然是最适合你的。它最大的特点是:只适合于从Windows NT环境升级到Windows 2000 Active Directory的情况。

Windows Server 2003过渡域级别:事实证明,Windows Server 2003是一套性能非常稳定的操作系统,如果你想一步到位,直接将Windows NT环境升级为Windows 2003 Active Directory,应该选择这种域级别。它最大的特点是:域中不允许Windows 2000域控制器的存在。

Windows Server 2003域级别:对于一些小型的公司或企业,如果打算在转换林之前先将信号域转换为Windows 2003功能级别,那么,最适合选择这种域功能级别。它只有一个小小的缺陷:要求整个森林中,每一个域中的域控制器都只能运行Windows Server 2003。

总结

无论是Windows 2000 Active Directory还是Windows Server 2003 Active Directory,域和森林的功能级别都拥有较大的选择余地。在做出决定之前,首先应该根据本公司目前及日后可能的需求,选择最适合自己的操作系统版本。然后,再参照以上关于功能级别的介绍,来设置域和森林。

时间: 2024-09-27 16:00:02

Windows 2003的功能级别的相关文章

Windows 2003分发功能为网管减负

在局域网中,工作站无休止地进行软件安装.升级.维护.删除操作所带来的庞大工作量,以及由此可能产生的安全问题一直都是令所有网管头疼的事. 如果你也是一名网管,那么你不妨通过本文来感受一下软件分发功能带来的神奇"减负"魅力.简单地说,分发功能就是将软件分布发送到工作站的功能.以往,很多网络管理员都采用共享的方法,但共享所引起的安全隐患往往会成为网管心中永远的痛.此时,如果你尝试使用分发功能的话,那么你将会惊喜地发现工作站的软件安装将会变得轻松自如且安全无忧. 假设现在某位网管要将shyzh

详解活动目录的域功能级别

从win NT到win2000.win2003.win2008都提供提供活动目录功能,然而不同操作系统运行的域都提供不同功能的服务,在域内由不同类型的操作系统组合而成的域,支持不同的功能.服务,这就称之为域的功能级别.同理在林中也存在林的功能这个概念 在Windwos2003的Active Directory中提供了比Windows2000 Active Directory更高的功能级别,称为windows2003临时模式和windows2003模式.只有把所有的与控制器升级到Windows20

全面优化Windows 2003

window|优化 相对于Microsoft前一个服务器操作系统平台--Windows 2000 Server Family,Windows 2003 Server Family提供了更为优良的系统性能,突出表现在服务器系统相对敏感的三个环节--速度.稳定性和安全性. 相对于2000 Server,2003 Server对系统的硬件配置要求并没有大的提升,足够的物理内存是保证其稳定快速运行的前提,256M应该是个基本的要求.在相同的硬件配置下,2003 Server的开机速度更快,应用程序的执行

使用Vultr VPS自定义ISO功能安装Windows 2003/2008系统教程

一般我们建站需要的VPS主机,要么直接购买Linux环境搭建类似PHP+MYSQL网赚环境,要么直接购买Windows系统VPS/服务器搭建有需要的ASP\ASP.NET网站环境,在众多的项目中,老左有看到用来建站的其实还是比较少的,大部分会有其他的项目需要,尤其是节省成本考虑需要用到WINDOWS系统,要么低价购买到便宜的WINDOWS系统VPS,要么就想办法在Linux环境中可以安装ISO自定义安装Windows环境,甚至利用VNC操作可视化的项目.   在之前的文章中,老左有分享过Cono

Windows 2003 AD升级到Windows 2008 AD

下面是一张实验图环境是这样的; 现有一家企业AD基础架构是win2003 AD,希望获得更多的功能,决定把现有的2003 AD升级为2008 AD; 域名是:zhkd.ad DC1:ZSDC02(windows 2003 AD) DC2:ZSDC03(在此台服务器上安装windows 2008 并升级AD) 升级要求: 1.必须是SP1及以上版本的Windows 2003才能升级到Server 2008: 2.只允许相同版本之间,或者低版本向高版本升级,比如说windows 2003标准版,升级

用配置和工具提升Windows 2003系统安全

对于Windows 2003系统管理员来说,最关心的事情莫过于Windows 2003系统的安全了.为了提高系统的安全程度,我们可能对系统进行了多方面的安全设置,但是这些安全设置是否能够全面提升系统的安全级别.系统是否还存在着一些不安全的因素.系统的总体安全等级处于什么水平,对于这些,我们需要有一个整体的了解和掌握. 一.安全配置和分析以及安全模板的基础知识 1. 安全配置和分析 安全配置和分析概述"安全配置和分析"是分析和配置本地系统安全性的一个工具.包括: ·安全分析 计算机上的操

如何让Windows 2003更加安全

Windows Server 2003作为Microsoft 最新推出的服务器操作系统,相比Windows 2000/XP系统来说,各方面的功能确实得到了增强,尤其在安全方面,总体感觉做的还算不错.但"金无足赤"任何事物也没有十全十美的,微软Windows 2003也是如此,照样存在着系统漏洞.存在着不少安全隐患!无论你用计算机欣赏音乐.上网冲浪.运行游戏,还是编写文档都要不可避免地遭受新病毒泛滥时的威胁,如何让Windows Server 2003更加安全,成为广大用户十分关注的问题

Windows 2003 工作手册(3)_Windows2003

二十一.如何对传入的连接禁用 NetBT 代理    版权所 概要 默认情况下,在基于 Windows XP 和 Windows Server 2003 的系统上,对传入的远程访问服务 (RAS) 或虚拟专用网 (VPN) 连接启用 Netbios 代理.此设置允许 RAS 客户端在其所连接的局域网 (LAN) 中解析 Netbios 名称.在被配置为 RAS 或 VPN 服务器的计算机上,如果从命令外壳程序中运行 Ipconfig /all 命令,将返回信息显示WINS Proxy Enabl

轻松设置拒绝windows 2003泄密_Windows2003

    一直以来,Windows 2003系统是大家公认在安全方面做得比较好的操作系统,以致于很多人在使用了Windows 2003操作系统后就认为自己的系统安全已经"高枕无忧"了.可事实并非如此,细心的朋友可能会发现,Windows 2003系统在给人们带来强大稳定性的同时,其缺省设置同样也存在安全隐患!为此,我们有必要对Windows 2003缺省设置进行适当调整,以便让系统"拒绝"对外泄密. 大家知道,在默认状态下Windows 2003系统会将你输入的密码内