Windows Server 操作系统林功能级别的设置决定了在域或者林中所启用的 AD DS 功能,以及哪个版本的 Windows Server 可以作为域或者林中的域控制器。
随着 Windows Server 操作系统版本号的增加,其功能也在逐步丰富和完善,自 Windows Server 2003 开始,在配置 AD 时就可以选择不同的林功能级别来满足不同的需求,在 Windows Server 2008 中,可以选择的林功能级别更加丰富,它支持 Windows 2000,、Windows Server 2003 和 Windows Server 2008。但是需要注意的是,在 Windows Server 系统中,所有的林功能级别都是向下兼容的,但是不支持向上兼容,即 Windows Server 2003 支持 Windows 2000 林功能级别,但是 Windows 2000 并不支持 Windows Server 2003 林功能级别。
在 Windows Server 的配置向导中,虽然有相关林功能级别的说明,但并不是非常详细,本文将对 Windows Server 中的林功能级别做一个详细的说明:
Windows 2000
可用功能:
所有默认的 AD DS 功能都可用
Windows Server 2003
可用功能:
所有默认 AD DS 功能,以及下列功能:
1.林信任
2.域重命名
3.链接值复制
4.部署只读域控制器
5.改进的知识一致性检查器(KCC)算法和可伸缩性
6.改进的 ISTG 算法
7.在域目录分区中创建名为 dynamicObject 的动态辅助类实例的功能
8.讲一个 inetOrgPerson 对象实例转换为一个 User 对象实例以及完成相反转换的功能
9.创建新组类型实例来支持基于角色进行授权的功能
10.架构中属性和类的停用和重新定义
Windows Server 2008
可用功能:
支持所有 Windows Server 2003 林功能级别中的所有功能,但是没有其他可用的功能。但是可以对以后添加到林的所有域在 Windows Server 2008 域功能级别上操作。
本文来源:不详 作者:佚名