Como Baixar o Nível Funcional do Domínio e da Floresta de 2008 R2 para 2008

Como Baixar o Nível Funcional do Domínio e da Floresta de 2008 R2 para 2008

  • Comments 6
  • Likes

Como todos sabem o Active Directory possue níveis funcionais que definem qual  versão de sistema operacional podem coexistir nos controladores de domínio e também agrega novas funcionalidades quando elevado de um nível inferior para um superior, porém este processo é irreversível correto ? ou seja uma vez que você elevou não consegue baixá-lo mais. Em todos os casos isso é verdade com uma única exceção, quando você aumenta o nível funcional da floresta para Windows Server 2008 R2 e se o Recycle Bin ( Lixeira do Active Directory ) não estiver ativada, você tem a opção de voltar o nível funcional da floresta e do domínio para o Windows Server 2008. Você pode baixar o nível funcional de floresta somente a partir do Windows Server 2008 R2 para Windows Server 2008. Se o nível funcional da floresta é definido para o Windows Server 2008 R2, ele não pode ser revertida, por exemplo, para o Windows Server 2003.

Você precisará  usar o PowerShell com o módulo do Active Directory importado, não há maneira de fazer isso com a interface gráfica MMC.

Repare que tanto o nível funcional do domínio como da floresta estão no modo máximo Windows Server 2008 R2

image

Para evitar o trabalho de importar o módulo do AD para o PowerShell, abra o Windows PowerShell Modules no menu Administrative Tools

image

Com uma conta membro do grupo Enterprise Admins execute os comandos abaixo : Dica importante você precisa baixar o nível da Floresta primeiro e em seguida o nível do domínio, se você tentar fazer na ordem contrária receberá uma mensagem de erro alegando que não é possível, pois o nível do domínio nunca pode ser inferior ao da floresta

Para baixar o nível da floresta de Windows Server 2008 R2 para Windows Server 2008 execute :

  • Set-ADForestMode – Identity contoso.com –ForestMode Windows2008Forest

Para baixar o nível do domínio de Windows Server 2008 R2 para Windows Server 2008 execute :

  •  Set-ADDomainMode –Identity contoso.com –DomainMode Windows2008Domain

Toque o nome pelo nome do seu domínio e tecle Y para confirmar a operação

Imagem01

Agora abra o Active Directory Domain and Trusts e confirme, repare que agora os níveis ambos estão em Windows Server 2008

image

Veja que agora você tem a opção de elevá-lo novamente.

image

Muitos vão perguntar se é possível voltar para níveis inferiores, como foi descrito no início, e a resposta é não, isso se aplica somente de 2008 R2 para 2008, única e exclusivamente.

Fonte oficial : http://technet.microsoft.com/en-us/library/cc730985.aspx

Aprenda sobre todas as funcionalidades agregadas no ambiente baseado em todos os níveis funcionais seja do domínio ou da floresta em http://technet.microsoft.com/en-us/library/cc771294.aspx

Até a próxima.

  • Muito bom Gilson...

    Mais uma que aprendi na vida kkkkkkkkkkkkkk =)

    Abraços !!!

  • Gilson muito bom. Mais uma dica para o exame 70-640.

    Boa festas!!!

  • Grande Gilson, que dica excelente! Este recurso do W2K8R2 quebrou paradigmas!

    Parabéns!

  • Opa Gilson! Tudo certo?

    Seria legal se você fizesse um post sobre uma de suas palestra no Teched 2011, onde você fala sobre suporte a virtualização de Controladores de domínio.

    Suas dicas dessa palestra já fazem parte das minhas recomendações para nossos clientes ;).

    Abraços!

  • Gilson, no caso de ter habilitado a lixeira do AD, que só é possivel em nivel funcional 2008 R2, não é possivel reverter o nivel funcional por causa da lixeira, na technet, a noticia que o procedimento é irreverssivel me chateou, preciso implantar um RODC que rodara em server 2008, mas não é possivel aplica-lo devido ao nivel funcional da floresta, e não da pra reverte devido ao recurso da lixeira habilitado, alguma sugestão para o caso, sem ter que formatar o DC principal....

  • Cara, recebi uma msg de erro abaixo:

    PS C:\Windows\system32> Set-ADDomainMode -Identity mundiale -DomainMode Windows2008Domain

    Confirm

    Are you sure you want to perform this action?

    Performing operation "Set" on Target "DC=contoso,DC=local".

    [Y] Yes  [A] Yes to All  [N] No  [L] No to All  [S] Suspend  [?] Help (default is "Y"): A

    Set-ADDomainMode : Illegal modify operation. Some aspect of the modification is not permitted

    At line:1 char:17

    + Set-ADDomainMode <<<<  -Identity mundiale -DomainMode Windows2008Domain

       + CategoryInfo          : InvalidOperation: (mundiale:ADDomain) [Set-ADDomainMode], ADIllegalModifyOperationExcept

      ion

       + FullyQualifiedErrorId : Illegal modify operation. Some aspect of the modification is not permitted,Microsoft.Act

      iveDirectory.Management.Commands.SetADDomainMode

    PS C:\Windows\system32>

Your comment has been posted.   Close
Thank you, your comment requires moderation so it may take a while to appear.   Close
Leave a Comment