Ereignisse
29. Apr., 14 Uhr - 30. Apr., 19 Uhr
Nehmen Sie am ultimativen virtuellen Windows Server-Ereignis vom 29. bis 30. April teil, um technische Deep-Dive-Sitzungen und Live-Q&A mit Microsoft-Technikern zu erhalten.
Jetzt registrierenDieser Browser wird nicht mehr unterstützt.
Führen Sie ein Upgrade auf Microsoft Edge aus, um die neuesten Funktionen, Sicherheitsupdates und technischen Support zu nutzen.
Funktionsebenen bestimmen die verfügbaren AD DS-Domänen- oder Gesamtstrukturfunktionen (Active Directory Domain Services). Außerdem legen sie fest, welche Windows Server-Betriebssysteme auf Domänencontrollern in der Domäne oder der Gesamtstruktur ausgeführt werden können. Funktionsebenen haben jedoch keine Auswirkung darauf, welche Betriebssysteme Sie auf Arbeitsstationen und Mitgliedsservern ausführen können, die mit der Domäne oder der Gesamtstruktur verknüpft sind. In diesem Artikel wird beschrieben, welche Funktionsebenen mit welchen Versionen von Windows Server kompatibel sind.
Legen Sie beim Bereitstellen von AD DS die Domänen- und Gesamtstrukturfunktionsebenen auf den höchsten Wert fest, den Ihre Umgebung unterstützen kann, um so viele AD DS-Features wie möglich zu verwenden. Wenn Sie eine neue Gesamtstruktur bereitstellen, müssen Sie sowohl die Gesamtstruktur- als auch die Domänenfunktionsebenen festlegen. Sie können die Domänenfunktionsebene auf einen Wert festlegen, der höher als die Gesamtstrukturfunktionsebene ist. Sie können die Domänenfunktionsebene jedoch nicht auf einen niedrigeren Wert als die Gesamtstrukturfunktionsebene festlegen.
Sie können die folgenden Betriebssysteme als Domänencontroller (DCs) mit der Windows Server 2025-Gesamtstruktur- und Domänenfunktionsebene verwenden.
Die Windows Server 2025-Domänenfunktionsebene enthält alle Features, die in früheren Domänenfunktionsebenen verfügbar sind, aber auch die folgenden neuen Features:
Weitere Informationen zu diesen neuen Features finden Sie unter Neues in Windows Server 2025.
Hinweis
Windows Server 2019 und Windows Server 2022 verwenden Windows Server 2016 als die neuesten Funktionsstufen.
Sie können die folgenden Betriebssysteme als Domänencontroller (DCs) mit der Windows Server 2016-Gesamtstruktur- und Domänenfunktionsebene verwenden.
Hinweis
Domänen müssen DFS-R als Modul zum Replizieren von SYSVOL verwenden. Weitere Informationen zum Migrieren zu DFSR finden Sie im Blog „Optimierte Migration von FRS zu DFSR SYSVOL“. Windows Server 2016 ist die letzte Windows Server-Version, die den Dateireplikationsdienst (File Replication Service, FRS) unterstützt. Informationen zur Umgehung dieses Problems finden Sie unter Windows Server Version 1709 unterstützt nicht mehr FRS.
Alle standardmäßigen Active Directory-Features in früheren Gesamtstrukturfunktionsebenen sowie die folgenden Features sind verfügbar:
Alle standardmäßigen Active Directory-Features in früheren Domänenfunktionsebenen sowie die folgenden Features sind verfügbar:
DCs können das automatische Rolling von NTLM (New Technology LAN Manager) und anderen kennwortbasierten Geheimnissen für Benutzerkonten unterstützen, die so konfiguriert sind, dass eine PKI-Authentifizierung (Public Key Infrastructure) erforderlich ist. Diese Konfiguration wird auch als „Smart card required for interactive logon“ (Smartcard für interaktive Anmeldung erforderlich) bezeichnet.
Domänencontroller können das Zulassen von Netzwerk-NTLM unterstützen, wenn ein Benutzer auf bestimmte, in die Domäne eingebundene Geräte beschränkt ist.
Kerberos-Clients, die sich erfolgreich bei der PKInit Freshness-Erweiterung authentifizieren, erhalten die aktuelle SID der öffentlichen Schlüsselidentität (SID).
Weitere Informationen finden Sie unter Neuerungen bei der Kerberos-Authentifizierung und Neuerungen beim Schutz von Anmeldeinformationen.
Sie können die folgenden Betriebssysteme als Domänencontroller (DCs) mit der Windows Server 2012 R2-Gesamtstruktur- und Domänenfunktionsebene verwenden.
Alle Active Directory-Standardfeatures, alle Features der Windows Server 2012-Domänenfunktionsebene und die folgenden Features sind verfügbar:
Domänencontrollerseitiger Schutz für geschützte Benutzer: Wenn sich geschützte Benutzer:innen bei einer Windows Server 2012 R2-Domäne authentifizieren, können sie Folgendes nicht mehr ausführen:
Authentifizieren mit der NTLM-Authentifizierung
Verwenden von DES- oder RC4-Suites mit Verschlüsselungsverfahren bei der Kerberos-Vorauthentifizierung
Delegierung mit eingeschränkter oder nicht eingeschränkter Delegierung
Erneuern von Benutzertickets (TGTs) jenseits der ursprünglichen vierstündigen Lebensdauer
Authentifizierungsrichtlinien
Authentifizierungsrichtliniensilos
Wenn Sie funktionsbezogene Ebenen für eine frühere Version von Windows Server identifizieren möchten, lesen Sie Grundlegendes zu den Funktionsebenen von Active Directory Domain Services (AD DS).
Um die funktionale Ebene Ihrer Domäne oder Gesamtstruktur zu erhöhen, können Sie die folgenden Ressourcen verwenden:
Verwenden Sie den PowerShell-Befehl Set-ADForestMode, um die Funktionsebene der Gesamtstruktur heraufzustufen.
Verwenden Sie den PowerShell-Befehl Set-ADDomainMode, um die Domänenfunktionsebene heraufzustufen.
Weitere Informationen zum Heraufstufen der Domänen- und Gesamtstrukturfunktionsebenen finden Sie unter Erhöhen der Active Directory-Domänen- und Gesamtstrukturfunktionsebenen.
Ereignisse
29. Apr., 14 Uhr - 30. Apr., 19 Uhr
Nehmen Sie am ultimativen virtuellen Windows Server-Ereignis vom 29. bis 30. April teil, um technische Deep-Dive-Sitzungen und Live-Q&A mit Microsoft-Technikern zu erhalten.
Jetzt registrierenSchulung
Modul
Active Directory Domain Services-Migration - Training
Bestimmen Sie den besten Ansatz zum Migrieren von Domänencontrollern zu Windows Server 2025. Hier erfahren Sie, wie das Active Directory-Migrationstool Domänen innerhalb einer Gesamtstruktur konsolidieren oder Domänen zu einer neuen AD DS-Gesamtstruktur migrieren kann.
Zertifizierung
Microsoft Certified: Windows Server Hybrid Administrator Associate - Certifications
Als Windows Server-Hybridadministrator*in integrieren Sie Windows Server-Umgebungen mit Azure-Diensten und verwalten Windows Server in lokalen Netzwerken.
Dokumentation
Erfahren Sie, wie Sie Active Directory-Domänen- und Gesamtstrukturfunktionsebenen unter Windows Server heraufstufen
Beschreibt, wie Active Directory-Domänen- und Gesamtstrukturfunktionsebenen erhöht werden.
Aktualisieren der Domänen- und Gesamtstrukturfunktionsebene in den Active Director Domain Services für Windows Server