提升域功能级别

更新时间: 2012年7月

应用到: Windows Server 2008, Windows Server 2008 R2, Windows Server 2012

在安装 Active Directory 域服务 (AD DS) 时,默认情况下会启用一组基本 Active Directory 功能。当域或林中的所有域控制器都在运行一个较新的 Windows Server 版本 时,除每个域控制器上的基本 Active Directory 功能以外,还有全域性和全林性的 Active Directory 功能可用。

为了启用新的全域性功能,该域中的所有域控制器都必须运行 Windows Server 2008 R2 或更新版本,且必须将域功能级别提升到 Windows Server 2008 R2 或更新版本。

Domain AdminsEnterprise Admins 中的成员身份或同等身份是完成此过程的最低要求。查看有关使用适当帐户和组成员关系的详细信息,请访问 http://go.microsoft.com/fwlink/?LinkId=83477

提升域功能级别的步骤

  1. 打开“Active Directory 域和信任关系”。若要打开“ctive Directory 域和信任关系”,请依次单击“开始”、“管理工具”和“Active Directory 域和信任关系”。

  2. 在控制台树中,右键单击要提升其功能级别的域,然后单击“提升域功能级别”。

  3. 在“选择可用的域功能级别”中,选择该值,然后单击“提升”。

Caution小心
如果任何域控制器已经或将要运行 Windows Server 的更早版本,请不要将域功能级别提升到更高的值。

Important重要
将域功能级别设置为某个值之后,就不能回滚或降低域功能级别,但有一种情况例外:当你将域功能级别提升到 Windows Server 2008 R2 或 Windows Server 2012 且林功能级别为 Windows Server 2008 或更低时,可以选择将域功能级别回滚到 Windows Server 2008 或 Windows Server 2008 R2。你只能将域功能级别从 Windows Server 2012 降级到 Windows Server 2008 或 Windows Server 2008 R2 或从 Windows Server 2008 R2 降级到 Windows Server 2008。例如,如果将域功能级别设置为 Windows Server 2008 R2,则无法将其回滚到 Windows Server 2003。

其他考虑事项

  • 还可以通过右键单击“Active Directory 用户和计算机”管理单元中的域,然后单击“提升域功能级别”来提升域功能级别。

  • 当前域功能级别将显示在“提升域功能级别”对话框中的“当前域功能级别”下。

  • 若要执行此过程,你必须是 AD DS 中 Domain Admins 组或 Enterprise Admins 组的成员,或者你必须被委派了适当的权限。作为安全性最佳操作,请考虑使用“运行身份”来执行此过程。有关详细信息,请在“帮助和支持”中搜索“使用运行身份”。

  • 也可以使用 Windows PowerShell(TM) 的 Active Directory 模块执行此过程中的任务。若要打开 Active Directory 模块,请依次单击“开始”、“管理工具”和 Windows PowerShell 的 Active Directory 模块。有关详细信息,请参阅“提升域功能级别” (http://go.microsoft.com/fwlink/?LinkId=137825)。有关 Windows PowerShell 的详细信息,请参阅 Windows PowerShell (http://go.microsoft.com/fwlink/?LinkID=102372)。

其他参考

社区附加资源

添加
显示: