Мы отсутствуем для миграции с сервера домена Windows 2003 включая Exchange 2003 к серверу Windows 2012R2 с Exchange 2013.
Наш домен Windows 2003 имеет приблизительно двадцать клиентских машин один XP Pro, некоторые перспектива Pro и главным образом Windows 7 Pro. В режиме эксперимента миграции я стремился добавить Windows 2012R2 Server к домену 2003 года и добрался "В настоящее время нет никаких серверов входа в систему для обслуживания запроса входа в систему" и системной ошибки журнала № 5719 при попытке войти в систему с 2012 к 2000/2003 домену.
Потребовался некоторый поиск, но я нашел, что наш Сервер 2003 имеет, это - Лесной набор Уровня Funtional с уровнем Windows 2000, и Windows 2012 требует, чтобы уровень Windows 2003 Forest смог войти в систему.
Таким образом, мой вопрос - то, какие проблемы произойдут, когда я повышу Лесной Уровень до 2003 с 2000?
Повышение уровня функции леса означает, что вы делаете совместимость до уровня или выше, который вы подняли. Если вы сделаете рейз до 2008, у вас не может быть 2003 DC. В случае если вы повышаете до 2003, у вас может быть как 2003, так и 2008 DC.
Если вы планируете перейти на более новую версию, выполните правильную функцию raise
У вас вряд ли возникнут проблемы
Некоторые концепции меняются с годами - одна из наиболее заметных из них состоит в том, что теперь есть эмуляторы PDC и роли FSMO, и больше нет PDC. Схема немного изменится. Теперь есть мастера RID.
Вам, вероятно, следует прочитать документацию, которую Microsoft сделала именно для этого: https://technet.microsoft.com/en-us/library/cc781198 (v = ws.10). aspx
Процесс состоит примерно в том, чтобы обновить (или удалить) все ваши контроллеры домена до 2003 года, а затем просто поднять функциональный уровень. Все остальное - просто лучшая практика (и вы должны это делать, но вы также должны запускать поддерживаемые операционные системы).
Если вы больше ничего не делаете, помните, что если у вас есть GPO, вам нужно сделать следующее:
GrantPermissionOnAllGPOs.wsf “Enterprise Domain Controllers” /permission:read /domain:DNSDomainName /Replace
Или эквивалент, или ваши GPO могут не работать.
Я считаю, что единственными компьютерами, которые не могут пройти аутентификацию в домене функционального уровня Windows 2003, являются Windows NT 4.0, так что у вас не должно возникнуть особых проблем. Однако на всех ваших контроллерах домена должен быть запущен как минимум Server 2003.
Я обычно предпочитаю запускать одну версию клиентской ОС и особенно одну версию серверной ОС за раз, особенно на моих контроллерах домена, когда это возможно.