Exportar (0) Imprimir
Expandir Todos

Domain and forest functionality

Funcionalidade de domínio e floresta

A funcionalidade de domínio e de floresta, apresentada no Active Directory do Windows Server 2003, fornece uma forma de activar as funcionalidades do Active Directory de todo o domínio e toda a floresta no ambiente de rede. Estão disponíveis diferentes níveis de funcionalidade de domínio e funcionalidade de floresta dependendo do ambiente.

Se todos os controladores de domínio no domínio ou floresta estiverem a executar o Windows Server 2003 e o nível de funcionalidade estiver definido para o Windows Server 2003, as funcionalidades de todo o domínio e toda a floresta estão disponíveis. Quando os controladores de domínio do Windows NT 4.0 ou do Windows 2000 são incluídos no domínio ou floresta com controladores de domínio com o Windows Server 2003, as funcionalidades do Active Directory são limitadas. Para mais informações sobre como activar as funcionalidades de todo o domínio ou floresta, consulte Aumentar os níveis de funcionalidade de domínio e floresta.

O conceito de activar a funcionalidade adicional no Active Directory existe no Windows 2000 com modos mistos e nativos. Os domínios de modo misto podem conter controladores de domínio de reserva do Windows NT 4.0 e não podem utilizar grupos de segurança Universal, o aninhamento de grupos e as funcionalidades do histórico do Identificador de segurança (SID). Quando o domínio está definido para modo nativo, os grupos de segurança Universal, o aninhamento de grupos e as funcionalidades do histórico do SID estão disponíveis. Os controladores de domínio com o Windows 2000 Server não reconhecem a funcionalidade de domínio e floresta.

Funcionalidade de domínio

A funcionalidade de domínio activa funcionalidades que irão afectar todo esse domínio e apenas esse domínio. Estão disponíveis quatro níveis de funcionalidade de domínio: Windows 2000 misto (predefinido), Windows 2000 nativo, Windows Server 2003 intermédio e Windows Server 2003. Por predefinição, os domínios operam no nível de funcionalidade do Windows 2000 misto.

A tabela que se segue inclui os níveis de funcionalidade do domínio e os controladores de domínio suportados correspondentes.

 

Nível de funcionalidade do domínio Controladores de domínio suportados

Windows 2000 misto (predefinido)

Windows NT 4.0

Windows 2000

Família Windows Server 2003

Windows 2000 nativo

Windows 2000

Família Windows Server 2003

Windows Server 2003 intermédio

Windows NT 4.0

Família Windows Server 2003

Windows Server 2003

Família Windows Server 2003

Depois de o nível de funcionalidade do domínio ter sido aumentado, os controladores de domínio com sistemas operativos anteriores não podem ser introduzidos no domínio. Por exemplo, se aumentar o nível de funcionalidade do domínio para Windows Server 2003, os controladores de domínio com o Windows 2000 Server não podem ser adicionados a esse domínio.

A seguinte tabela descreve as funcionalidades de todo o domínio que estão activadas para três dos níveis de funcionalidade do domínio. Para obter informações sobre o nível de funcionalidade intermédio Windows Server 2003, consulte Actualizar a partir de um domínio do Windows NT.

 

Funcionalidade de domínio Windows 2000 misto Windows 2000 nativo Windows Server 2003

Ferramenta de mudança de nome do controlador de domínio

Para mais informações, consulte Mudar o nome dos controladores de domínio.

Desactivada

Desactivada

Activada

Opção de localização diferente para contas de utilizador e computador

Para mais informações sobre como redireccionar a localização predefinida para contas de utilizador e computador, consulte Redirect the Users and Computers Containers.

Desactivada

Desactivada

Activada

Actualizar carimbo de data/hora de início de sessão

Para mais informações sobre o atributo lastLogonTimestamp, consulte Contas de utilizador e computador.

Desactivada

Desactivada

Activada

Palavra-passe do utilizador no objecto InetOrgPerson

Para mais informações sobre os objectos InetOrgPerson, consulte Contas de utilizador e computador.

Desactivada

Desactivada

Activada

Grupos universais

Para mais informações, consulte Group types e Âmbito do grupo.

Activada para grupos de distribuição.

Desactivada para grupos de segurança.

Activada

Permite os grupos de segurança e de distribuição.

Activada

Permite os grupos de segurança e de distribuição.

Aninhamento de grupos

Para mais informações, consulte Aninhar grupos.

Activada para grupos de distribuição.

Desactivada para grupos de segurança, excepto para os grupos de segurança local do domínio que podem ter como membros grupos globais.

Activada

Permite o aninhamento de grupos completo.

Activada

Permite o aninhamento de grupos completo.

Converter grupos

Para mais informações, consulte Converter grupos.

Desactivada

Não são permitidas conversões de grupo.

Activada

Permite a conversão entre grupos de segurança e grupos de distribuição.

Activada

Permite a conversão entre grupos de segurança e grupos de distribuição.

Histórico do SID

Desactivada

Activada

Permite a migração de principais de segurança de um domínio para outro.

Activada

Permite a migração de principais de segurança de um domínio para outro.

Funcionalidade de floresta

A funcionalidade de floresta activa funcionalidades em todos os domínios na floresta. Estão disponíveis três níveis de funcionalidade da floresta: Windows 2000 (predefinido), Windows Server 2003 intermédio e Windows Server 2003. Por predefinição, as florestas operam no nível de funcionalidade do Windows 2000. Pode aumentar o nível de funcionalidade da floresta para Windows Server 2003.

A seguinte tabela inclui os níveis de funcionalidade da floresta e os controladores de domínio suportados correspondentes:

 

Nível de funcionalidade da floresta Controladores de domínio suportados

Windows 2000 (predefinido)

Windows NT 4.0

Windows 2000

Família Windows Server 2003

Windows Server 2003 intermédio

Windows NT 4.0

Família Windows Server 2003

Windows Server 2003

Família Windows Server 2003

Depois de o nível de funcionalidade da floresta ter sido aumentado, os controladores de domínio com sistemas operativos anteriores não podem ser introduzidos na floresta. Por exemplo, se aumentar o nível de funcionalidade da floresta para Windows Server 2003, os controladores de domínio com o Windows 2000 Server não podem ser adicionados a essa floresta.

Se está a actualizar o primeiro domínio do Windows NT 4.0 para que se torne no primeiro domínio numa nova floresta do Windows Server 2003, pode definir o nível de funcionalidade do domínio para Windows Server 2003 intermédio. Para mais informações, consulte Actualizar a partir de um domínio do Windows NT.

A seguinte tabela descreve as funcionalidades de toda a floresta que estão activadas para o Windows 2000 e níveis de funcionalidade da floresta Windows Server 2003.

 

Funcionalidade de floresta Windows 2000 Windows Server 2003

Melhoramentos de replicação do catálogo global

Para mais informações, consulte Global catalog replication.

Activada se ambos os parceiros de replicação estiverem a executar o Windows Server 2003.

Caso contrário, desactivada.

Activada

Objectos de esquema desactivados

Para mais informações, consulte Deactivating a class or attribute.

Desactivada

Activada

Fidedignidades de florestas

Para mais informações, consulte Fidedignidades de florestas.

Desactivada

Activada

Replicação de valores ligados

Para mais informações, consulte Como funciona a replicação.

Desactivada

Activada

Mudança de nome do domínio

Para mais informações, consulte Mudar o nome dos domínios.

Desactivada

Activada

Algoritmos de replicação do Active Directory melhorados

Para mais informações, consulte Descrição geral da replicação.

Desactivada

Activada

Classes auxiliares dinâmicas.

Para mais informações, consulte Novas funcionalidades para o Active Directory.

Desactivada

Activada

Alteração de objectos objectClass e InetOrgPerson

Para mais informações sobre os objectos InetOrgPerson, consulte Contas de utilizador e computador.

Desactivada

Activada

Considera isto útil?
(1500 caracteres restantes)
Obrigado pelos seus comentários

Conteúdo da Comunidade

Adicionar
Mostrar:
© 2014 Microsoft