Makale numarası: 322692 - Son Gözden Geçirme: 14 Nisan 2010 Çarşamba - Gözden geçirme: 16.0 Active Directory etki alanı ve orman işlev düzeylerini yükseltme hakkında
Bu SayfadaÖzetBu makalede, Microsoft Windows Server 2003 tabanlı veya daha yeni bir etki alanı denetleyicileri tarafından desteklenen etki alanı ve orman işlev düzeylerini yükseltme anlatılmaktadır. Active Directory'nin dört sürümleri vardır ve yalnızca Windows NT Server 4. 0'dan değiştirdiniz düzeyleri özel dikkat etmeniz gereken gerektirir. Bu nedenle, etki alanı denetleyicisi işletim sisteminin, etki alanının veya ormanın işlevsel düzeyi yeni, geçerli veya daha eski sürümlerini kullanarak diğer düzeyi değişiklikleri açıklanan. Işlev düzeyleri, karma mod ve yeni Active Directory özelliklerini etkinleştirmek için Microsoft Windows 2000 Server'da sunulan özgün mod kavramları uzantısı olan. Bir etki alanındaki veya ormandaki tüm etki alanı denetleyicilerinin en yeni Windows Server sürümü çalıştırıyorsanız ve yönetici ilgili işlev düzeyi etki alanındaki veya ormandaki etkinleştirdiğinde bazı ek Active Directory özellikleri kullanılabilir. En yeni etki alanı özelliklerini etkinleştirmek için <a0></a0>, tüm etki alanı denetleyicilerinin en yeni Windows sunucu işletim sistemi sürümü etki alanında çalışmalıdır. Bu gereksinimin karşılandığında, yönetici etki alanı işlev düzeyini yükseltebilirsiniz. En yeni ormana yayılmış özellikleri etkinleştirmek için <a0></a0>, ormandaki tüm etki alanı denetleyicilerine karşılık gelen Windows Server işletim sistemi sürümü istenen orman işlevsel düzeyini çalışmalıdır. Ayrıca, geçerli etki alanı işlev düzeyi en yeni düzeyinde zaten olmalıdır. Bu gereksinimler karşılanırsa, yönetici, orman işlev düzeyini yükseltebilirsiniz. Genellikle, etki alanı ve orman işlev düzeylerini değişiklikleri geri alınamaz. Değişikliği geri alınabilir, bir ormandaki kurtarma kullanılmalıdır. Windows Server 2008 R2 işletim sistemiyle değişiklikleri, etki alanı işlev düzeyi ve orman işlev düzeyleri için geri alınmasını. Ancak, yalnızca the Technet article about the Active Directory functional levels (http://technet.microsoft.com/en-us/library/cc787290(WS.10).aspx) anlatılan belirli senaryolarda rulosunun geri gerçekleştirilebilir. Not En yeni etki alanı işlev düzeyleri ve en yeni orman işlev düzeyi yalnızca, etki alanı denetleyicilerinin, bir grup olarak birlikte çalışan şeklini etkiler. Etki alanını veya ormanı ile etkileşimde istemcilerine bu güvenlik açığından etkilenmez. Ayrıca, uygulamalar etkilenmez değişiklikler etki alanı işlev düzeyi veya orman işlev düzeyi. Ancak, uygulamaların en yeni etki alanı özellikleri ve en yeni ormana özelliklerinden yararlanabilirsiniz. the TechNet article about the features associated with the various functional levels (http://technet.microsoft.com/en-us/library/cc771294.aspx) Işlev düzeyini yükseltmeDikkat Etki alanı varsa veya, bu düzeyi bildirilmiş sürümünden daha eski bir sürüm olan bir etki alanı denetleyicisi olacaktır, işlevsel düzeyini artırmak. Örneğin, bir Windows Server 2008 işlev düzeyi, tüm etki alanı denetleyicilerinin Windows Server 2008 veya etki alanındaki veya ormandaki yüklü daha yeni bir işletim sistemi olmasını gerektirir. Etki alanı işlev düzeyi daha yüksek bir düzeye artırılıyor sonra yalnızca daha eski bir düzeye orman Kurtarma kullanarak değiştirilebilir. Özellikler, genellikle etki alanı denetleyicileri arasındaki iletişimin değiştirmek veya veritabanındaki Active Directory veri depolama özellikleri değiştirmek için bu kısıtlama bulunmaktadır.Etki alanı ve orman işlev düzeylerini etkinleştirmek için en sık kullanılan yöntem, the graphical user interface (GUI) administration tools that are documented in the TechNet article about Windows Server 2003 Active Directory functional levels (http://technet.microsoft.com/en-us/library/cc759280(WS.10).aspx) kullanmaktır. Bu makalede, Windows Server 2003.However açıklanır, bu adımları daha yeni işletim sistemi sürümlerinde aynıdır. Ayrıca, işlev düzeyini el ile yapılandırılabilir veya Windows PowerShell Komut dosyaları kullanılarak yapılandırılabilir. El ile işlevsel düzeyini nasıl yapılandırılacağı hakkında daha fazla bilgi için bkz: “ Görünüm ve işlev düzeyi ayarlanmış ” bölümü. Windows PowerShell Komut dosyası işlev düzeyini yapılandırmak için kullanma hakkında daha fazla bilgi için the TechNet article that discusses this method (http://technet.microsoft.com/en-us/library/cc730985.aspx) görüntüleyin. Görüntüleme ve işlevsel düzeyini el ile ayarlamaLdp.exe ve Adsiedit.msc gibi Basit Dizin Erişim Protokolü (LDAP) araçlarını, görüntülemek ve geçerli etki alanı ve orman işlev düzeyi ayarlarını değiştirmek için kullanılabilir. Işlevsel düzeyi özniteliklerini el ile değiştirdiğinizde, en iyi yöntem, normal olarak, Microsoft Yönetim Araçları tarafından hedeflenen esnek tek yönetici işlemleri (FSMO) etki alanı denetleyicisinde öznitelik değişikliklerini yapmak olacaktır.Etki alanı işlev düzeyi ayarları<a1>Içerik</a1> (NC) kafası her aşağıdaki etki alanı adlandırma kökündeki msDS-davranışı-Version) özniteliği şöyledir:
Karma mod ve doğal mod ayarları<a1>Içerik</a1> (NC) kafası her aşağıdaki etki alanı adlandırma kökündeki ntMixedDomain özniteliğidir seçin:
Orman düzeyi ayarı<a1>Içerik</a1> (NC) kafası her aşağıdaki etki alanı adlandırma kökündeki msDS-davranışı-Version) özniteliği şöyledir:
Hızlı bir şekilde Ldp.exe dosyasını kullanarak geçerli ayarları görüntüleyin.
Not Etki alanı denetleyicisi işlevleri, bu etki alanı denetleyicisi için en yüksek olası işlev düzeyini temsil eder.
Işlev düzeyini el ile değiştirmeniz gereksinimleri
Işlev düzeyi Windows 2000 Server'a ilgiliWindows 2000 Server, yalnızca karma mod ve doğal mod destekler. Ayrıca, yalnızca bu modları için etki alanı işlevi uygulanır. Bu mod, Windows NT 4.0 ve Windows 2000 Server etki alanlarının nasıl yükseltilir etkilediğinden aşağıdaki bölümlerde, Windows Server 2003 etki alanı modları listele.Etki alanı denetleyicisinin düzeyini işletim sistemini yükseltme sırasında çeşitli konuları vardır. Bu noktalar, Windows 2000 Server modlarda bağlantılı özniteliklerin depolama ve çoğaltma sınırlamaları nedeniyle oluşur. Windows 2000 Server'ı (varsayılan) karma
Yerel Windows 2000 Server
Windows Server 2003 geçici
Windows Server 2003
Iç düzeyi - bir Windows NT 4.0 etki alanından yükseltmeWindows Server 2003 Active Directory, Windows Server 2003 geçici adlı bir özel ormanı ve etki alanı işlev düzeyi verir. Bu işlev düzeyi, bir veya daha fazla Windows NT 4.0 yedek etki alanı denetleyicileri (BDC) yükseltmeden sonra çalışması gerekir; burada varolan Windows NT 4.0 etki alanı yükseltmeleri için sağlanmıştır. Bu modda, Windows 2000 Server etki alanı denetleyicileri desteklenmez. Windows Server 2003 aradaki aşağıdaki senaryolar için geçerlidir:
Windows Server 2003 ara orman işlevsel düzeyini ayarlamaWindows Server 2003 aradaki üç farklı yolla etkinleştirilebilir. Ilk iki yöntem önemle önerilir. Windows NT 4.0 etki alanının birincil etki alanı denetleyicisi (PDC), Windows Server 2003 etki alanı denetleyicisine yükseltildikten sonra bağlı değer çoğaltması (LVR) güvenlik gruplarını kullanma olmasıdır. Üçüncü seçenek, güvenlik grupları üyeliği çoğaltma sorunları neden tek bir çok değere sahip öznitelik kullandığı için daha az önemle önerilir. Windows Server 2003 aradaki etkinleştirilebilir yolları şunlardır:
En iyi yöntemlerAşağıdaki bölüm, işlev düzeylerini artırma için en iyi uygulamalar anlatılmaktadır. Bölümü, iki bölüme ayrılır. "Hazırlık görevler" artırma önce yapmalısınız çalışma anlatılır ve "En iyi yolları Artır" the motivations anlatılır. ve senaryolar farklı düzeye yöntemlerini artırın.Windows NT 4.0 etki alanı denetleyicilerini bulmak için aşağıdaki adımları izleyin:
Not Windows Server 2000 etki alanı denetleyicilerinin farklı olarak, Windows NT 4.0 etki alanı denetleyicilerinin bir düzey artırır engellemeyin. Etki alanı işlev düzeyi değiştirdiğinizde, Windows NT 4.0 etki alanı denetleyicilerine çoğaltma durduracak. Ancak, Windows Server 2003 ormanı ve etki alanlarını Windows Server 2000'de düzeyiyle artırmanın çalıştığınızda, karma düzeyi engellendi. Windows NT 4.0 BDC'lerine olmamasından, Windows Server 2000 yerel düzeyinde veya tüm etki alanlarının ormana düzeyi gereksinim toplantı tarafından örtük. Örnek: Hazırlık görevleri önce düzeyini artırın.Bu örnekte, Windows Server 2000 karışık moddan Windows Server 2003 ormanı moduna ortamı oluşturulur.Ormandaki etki alanı denetleyicilerinin önceki sürümleri için stok. Bir doğru sunucu listesi kullanılabilir durumda değilse, aşağıdaki adımları izleyin:
216498
(http://support.microsoft.com/kb/216498/
)
Başarısız bir etki alanı denetleyicisi indirgemenin ardından Active Directory'deki veriler nasıl kaldırılır Son için son çoğaltma ormandaki çalıştığını doğrulayın.Ormandaki son için son çoğaltma çalıştığını doğrulamak için <a0></a0>, Windows Server 2003 veya Windows Server 2000 veya Windows Server 2003 etki alanı denetleyicilerine karşı Repadmin daha yeni sürümünü kullanın:
Aşağıdaki eylemlerden biri içeren bir çıkış arka planı hazırlayın:
Not Düzeyi artar, yetkili olarak geri yüklenemez. Yani, tüm etki alanı denetleyicilerinin düzeyini artırma çoğaltıldığını hizmetten gerekir. Önceki tüm etki alanı denetleyicilerinin hizmetten sonra bağlantısı kesilen bir etki alanı denetleyicilerinin duruma getirmek veya etki alanı denetleyicilerinin yedekten geri yükleyin. Tüm diğer etki alanı denetleyicilerinin meta verileri kaldırmak ve onları re-promote. Bu zor bir işlemdir ve kaçınılması gerekir. Örnek: Nasıl yapılır: Windows Server 2000'den almak, Windows Server 2003 ormanı düzeye karmaTüm etki alanlarını Windows Server 2000 yerel düzeyine artırır. Bu tamamlandıktan sonra işlev düzeyi Windows Server 2003 ormanı düzeyi için orman kök etki alanı için artırın. Orman düzeyinde ormandaki her etki alanı için PDC çoğaltır, etki alanı düzeyi, Windows Server 2003 etki alanı düzeyini otomatik olarak artırılır. Bu yöntem, aşağıdaki avantajları vardır:
Windows NT 4.0 yükseltmeleriPDC uygulamasına yükselttiyseniz ormana etki alanı denetleyicilerinin Windows Server 2000 ortaya sürece Windows NT 4.0 yükseltmeleri PDC yükseltilmesi sırasında iç düzeyi her zaman kullanın. Varolan büyük gruplara PDC yükseltilmesi sırasında geçici modu kullanıldığında, bu makalenin önceki bölümlerinde açıklanan olası çoğaltma sorunlarını önleme LVR çoğaltma hemen kullanın. Yükseltme sırasında geçici düzeyini almak için aşağıdaki yöntemlerden birini kullanın:
Windows NT 4. 0'daki büyük gruplara özel dikkat etmeniz gereken5000'Den en fazla üye olarak içeren güvenlik grupları, Yetişkin Windows NT 4.0 etki alanlarında bulunabilir. Windows NT 4. 0'da, yalnızca üyelik tek değişiklik, bir güvenlik grubunun bir üyesi değiştiğinde, yedek etki alanı denetleyicilerine çoğaltılır. Windows Server 2000'de, grup üyelikleri tek bir çok değere sahip öznitelik grup nesnesinin içinde depolanan bağlantılı özniteliktir. Tüm grup, Grup üyeliği için tek bir değişiklik yapıldığında, tek bir birim olarak çoğaltılır. Grup üyeliği, tek bir birim olarak çoğaltıldığından, farklı bir üye eklendiğinde veya farklı bir etki alanı denetleyicilerinin aynı anda sırasında kaldırılan "kayıp" olarak olası güncelleştirmeler için Grup üyeliği için vardır. Ayrıca, bu tek nesnenin boyutunu veritabanına bir girdi tamamlamak için kullanılan arabellek birden fazla olabilir. Daha fazla bilgi için bu makalenin "Sürüm deposu sorunları ile büyük gruplarını" bölümüne bakın. Bu nedenle, Grup üyeleri için önerilen sınırı 5000'dir.5000 Üye kuralın istisnası, birincil grup ise (varsayılan olarak “ etki alanı kullanıcıları ” grubuna bulunmaktadır). Birincil grup üyeliğini belirlemek için "primarygroupID" kullanıcının alarak "hesaplanan" bir düzenek kullanır. Birincil grup, üyelere bağlantılı birden çok değere sahip öznitelik olarak depolamaz. Kullanıcının birincil grubu için özel bir grup olarak değiştirilirse, etki alanı kullanıcıları grubuna üyeliklerine bağlı öznitelik grubu için yazılan ve hesaplanmaz. RID "primarygroupID" ve kullanıcı için yazılmış yeni birincil grup, grup üye) özniteliğinden kaldırılır. Yönetici etki alanı yükseltme için bir iç düzeyi seçin, önce yükseltme adımları izlemelisiniz:
Sürüm deposu büyük gruplarla ilgili sorunlarıKapsamlı bir arama veya büyük, tek bir öznitelik için iptalleri gibi uzun süren işlemler sırasında Active Directory işlemi tamamlanana kadar veritabanının durumunu statiktir emin olmanız gerekir. Büyük bir öznitelik için kapsamlı bir arama veya iptalleri örneği eski depolama kullanan büyük bir gruptur.Güncelleştirmelerin veritabanı yerel olarak ve çoğaltma ortakları arasında sürekli ortaya, Active Directory'nin bir statik duruma uzun süren işlem tamamlanana kadar tüm gelen değişiklikleri Kuyruklama sağlar. Işlem tamamlandıktan hemen sonra kuyruğa atılmış değişiklikler veritabanına uygulanır. Bu kuyruğa atılmış değişiklikleri için depolama konumu "Sürüm deposu" adlandırılır ve yaklaşık 100megabytes ' dir. Sürüm deposu boyutunu değişir ve fiziksel bellek dayanır. Sürüm deposu bitti önce uzun süren bir işlem tamamlamak, etki alanı denetleyicisinde kadar uzun süren işlem güncelleştirmeleri kabul durduracak ve kuyruğa atılmış değişiklikleri kabul edilendir. Büyük sayı (5000'den fazla üyesi) ulaşma gruplar etki alanı denetleyicisinde büyük grup bağımlı olduğu sürece, sürüm deposu bitirerek riske. Windows Server 2003 bağlantı değer çoğaltması (LVR) adı verilen yeni çoğaltma mekanizması bağlantılı birden çok değere sahip öznitelik tanıtır. Tüm grubu tek bir çoğaltma işleminde çoğaltılıyor yerine LVR bu sorunun her grup üyesi olarak bir ayrı bir çoğaltma işlemi yineleyerek gidermektedir. Orman işlev düzeyini iç orman düzeyi Windows Server 2003 veya Windows Server 2003 ormanı düzeyine yükseltildiğinde LVR kullanılabilir hale gelir. Bu işlev düzeyinde LVR grupları Windows Server 2003 etki alanı denetleyicileri arasında çoğaltılması için kullanılır. Bu makaledeki bilginin uygulandığı durum:
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:322692
(http://support.microsoft.com/kb/322692/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Üste